Как стать автором
Обновить

Комментарии 13

> Вознаграждением для Франковича, по программе поощрения «белых» хакеров, стала выплата в размере $5500

По-моему, маловато для такой уязвимости
Согласен, такие вознаграждения не уровень Facebook.
Думаю на черном рынке с этой уязвимостью он бы заработал по больше )
Больше… лет
В оригинальной статье есть пояснение: для просмотра содержимого аттачей использовался сторонний софт, то есть уязвимой оказалась сторонняя система, а не сервер fb.
Тоже мне отмазка. Если эта «сторонняя система» обрабатывала приватные данные пользователей фейсбука, то её вполне можно считать частью его инфраструктуры.
Классно. Только не понятно — а зачем fb отдавал путь и контент загруженного файла? Не понятен смысл, да и трафик туда-сюда?
Чтобы пользователь мог просмотреть, что загрузил, и поделиться ссылкой на файл?
Это дополнение появилось после поста на хабре. Возможно автор его читает ;)
Нормальное у него резюме получилось :)

А'ля «размещайте ваши CV на сервере www.microsoft.com»
Да, действительно отличная статья.
Я согласен с тем, что награда не та, что должна быть.
Я бы поменял заголовок на «Хакер получил награду от Facebook за взлом с чтением файлов на сервере».
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории