Комментарии 13
> Вознаграждением для Франковича, по программе поощрения «белых» хакеров, стала выплата в размере $5500
По-моему, маловато для такой уязвимости
По-моему, маловато для такой уязвимости
Согласен, такие вознаграждения не уровень Facebook.
Думаю на черном рынке с этой уязвимостью он бы заработал по больше )
В оригинальной статье есть пояснение: для просмотра содержимого аттачей использовался сторонний софт, то есть уязвимой оказалась сторонняя система, а не сервер fb.
Классно. Только не понятно — а зачем fb отдавал путь и контент загруженного файла? Не понятен смысл, да и трафик туда-сюда?
В оригинале: «therefore I could not actually access any part of Facebook's internals»
На Хабре: «Хакер нашел способ читать файлы на серверах Facebook»
Лучшая статья за сутки, ага.
На Хабре: «Хакер нашел способ читать файлы на серверах Facebook»
Лучшая статья за сутки, ага.
Да, действительно отличная статья.
Я согласен с тем, что награда не та, что должна быть.
Я согласен с тем, что награда не та, что должна быть.
Я бы поменял заголовок на «Хакер получил награду от Facebook за взлом с чтением файлов на сервере».
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Хакер нашел способ читать файлы на серверах Facebook