سایر


2 دقیقه پیش

جمهوری آذربایجان با گرجستان و ترکیه مانور مشترک نظامی برگزار می کند

ایرنا/ جمهوری آذربایجان روز یکشنبه قبل از آغاز مذاکرات وین با حضور نمایندگان منطقه قره باغ کوهستانی، اعلان کرد که قصد دارد تمرین های نظامی با مشارکت گرجستان و ترکیه برگزار ...
2 دقیقه پیش

ژنرال فراری سوری از رژیم صهیونیستی درخواست کمک کرد

العالم/ ژنرال سابق و فراری ارتش سوریه که به صف مخالفان بشار اسد پیوسته، از رژیم صهیونیستی خواست که در مقابله با رییس جمهوری سوریه، مخالفان مسلح (تروریست ها)را یاری کند!.به ...



پاداش 15 هزار دلاری فیس بوک به هکر هندی برای کشف باگ این سایت


پاداش 15 هزار دلاری فیس بوک به هکر هندی برای کشف باگ این سایت

هفته پیش یکی از هکرهای کلاه سفید هندی به نام «Anand Prakash» اعلام نمود که راهی یافته که می تواند به راحتی وارد اکانت های مختلف فیس بوک شده و به تمامی اطلاعات کاربران آن دسترسی داشته باشد.

البته نباید نگران بشوید زیرا او این باگ را به خود کمپانی سازنده گزارش داده و شبکه ی اجتماعی مورد بحث نیز به پاس این کار، 15 هزار دلار به او پاداش داده است.

ماجرا از این قرار است که باگ کشف شده توسط مهندس امنیتی مذکور به قسمت «فراموش کردن پسورد» فیس بوک مربوط است. به این ترتیب که، وقتی کاربر رمز عبور اکانت خود را فراموش می کند، سایت یک کد 6 رقمی برای تائید و احراز هویت کاربر برایشان ایمیل یا پیامک می نماید و فرد به واسطه ی وارد نمودن آن، می تواند پسوورد خود را تغییر داده و وارد حساب کاربری اش بشود.

در این وضعیت، کاربران فقط چند بار امکان خطا دارند و اگر به دفعات کد را اشتباه وارد نمایند، حساب آنها قفل شده و اجازه دسترسی داده نمی شود. این امر به منظور پیشگیری از ورود سارقین اطلاعات و هکرها اعمال می شود و به آن اصطلاحا rate-limiting می گویند.

اما امروز معلوم شده که سایت های بتا فیس بوک همانند beta.facebook.com این قابلیت را ندارند و از این رو هر فردی می توان بدون محدودیت کد امنیتی مورد نظر را وارد نموده و حسابش هم قفل نشود. به این ترتیب همه افراد قادر خواهند بود رمز اکانت دیگران را به دست آورده و وارد حساب کاربری او بشوند. سایت های بتا جائی هستند که توسعه دهنده ها ویژگی های در دست تولید فیس بوک را پیش از عرضه نهائی در آنجا تست می کنند.

پیرو این امر و فاش شدن چنین خطائی، «ملانی اینساین» مسوول بخش امنیتی فیس بوک گفته این باگ در پی ایجاد تغییرات در بخش back end سیستم و فقط به مدت 72 ساعت وجود داشته است و به موجب آن اطلاعات سایت به صورت موقت در معرض آسیب قرار گرفته. اما اکنون دیگر این مشکل وجود ندارد.

در آخر نیز جا دارد اشاره نمائیم که فیس بوک به تمامی هکرهایی که بتوانند باگ های این سایت را پیدا نموده و به آنها گزارش دهند، پاداش می دهد.

منبع: gizmodo

برچسب‌ها:اکانت فیس بوکباگشبکه اجتماعیفیس بوکهکر

اشتراک‌گذاری:


ویدیو مرتبط :
کشف حفره نفوذ امنیتی از سایت فیس بوک توسط شمال هکر