-
08-20-2013, 03:20 AM #1
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
Facebook dính lỗi bảo mật nghiêm trọng
Một nhà phát triển web người Palestin, cũng được biết đến là một tay hacker có tiếng, Khalil Shreateh vừa tìm thấy một lỗi thú vị trên Facebook, lỗi này cho phép hacker vượt qua những thiết lập bảo mật để đăng tải một bài viết lên Wall/Timeline của bất kỳ tài khoản Facebook nào, kể cả chưa kết bạn. Cụ thể, Facebook có cung cấp tính năng cho phép người dùng tùy chỉnh những nội dung nào, của ai được phép hiển thị trên trang cá nhân của mình, nhưng thông qua lỗi này, những thiết lập đó sẽ trở nên vô giá trị.
Theo báo cáo của Shreateh, lỗi này tồn tại trên tập tin composer.php. Và anh đã thử khai thác lỗi bằng cách đăng một bài viết lên Timeline của cô gái có tên Sarah Gooden, đây là một người đã học cùng trường đại học với CEO Facebook, Mark Zuckerberg. Xem thêm IDM tại 24h.com.vn
Điều đáng nói là nhóm bảo mật của Facebook đã không nhận ra lỗi này ngay khi có báo cáo đầu tiên từ Shreateh. Theo đó, Shreateh cho biết, anh đã thông báo tới Facebook, kèm theo cả đoạn video ghi lại quá trình anh khai thác lỗi, nhưng chỉ nhận được câu trả lời “Xin lỗi, đây không phải là một lỗi”. Cho đến khi Shreateh tận dụng lỗi này để đăng tải một bài viết lên chính Timeline của Mark Zuckerberg thì anh mới nhận được phản hồi, yêu cầu gửi cho họ mọi thông tin về lỗi mà anh phát hiện được. Xem thêm phan mem chinh sua video tại 24h.com.vn
Một đoạn mã trong quá trình khai thác lỗi.
Sau khi nhận được báo cáo đầy đủ của Shreateh, một kỹ sư bảo mật của Facebook đã xác nhận đây là một lỗi, nhưng nói thêm rằng, Shreateh sẽ không được trả thưởng vì hành động của anh ấy đã vi phạm các điều khoản bảo mật của trang web. Trước đây, Facebook từng công bố sẽ tặng ít nhất 500USD cho người phát hiện được lỗi còn tồn tại trên dịch vụ này, nhưng có điều kiện là không được công khai thông tin về lỗi đó. Xem thêm phan mem chinh anh tại 24h.com.vn
Ngọc Phạm (Khampha.vn)View more random threads:
- Người dân phẫn nộ phát hiện một bé sơ sinh bị bỏ rơi, chết trên mái nhà
- Smartphone nào pin “trâu” nhất?
- Dự án đầu nên nên đầu tư tại đất thái nguyên
- 3 nhân viên bảo vệ rừng bị đánh đến nhập viện
- Thử nghiệm thành công mạng LTE-A tốc độ 435Mbps đầu tiên trên thế giới
- Cách Làm Giá Sách Tàng Hình
- Musatthu.us, Máy chủ mới Huyền Thoại 6.8, mu moi ra 21/12, mu open 21/12/2013
- Phim Chuyện Tình Thủ Tướng 2013
- Vợ rao bán chồng trên facebook và cái kết bất ngờ
- Mâu thuẫn bạn bè trên facebook một nữ sinh uống thuốc tự tử
Các Chủ đề tương tự
-
Bí thư Thăng: Xử nghiêm người làm chính quyền mất uy tín
Bởi sonanh3082 trong diễn đàn Làng Tin TứcTrả lời: 0Bài viết cuối: 02-18-2016, 03:32 PM -
Hoa nghiêm tam thánh
Bởi dichvutonghop trong diễn đàn Làng Đồ Đồng, Kim LoạiTrả lời: 0Bài viết cuối: 01-12-2016, 01:09 AM -
3 sai lầm nghiêm trọng khi đắp mặt nạ trái cây
Bởi incocht1 trong diễn đàn Làng Thời Trang, Mỹ PhẩmTrả lời: 0Bài viết cuối: 07-10-2015, 04:28 PM -
4 sai lầm nghiêm trọng khiến bạn ngày càng xuống cấp
Bởi dongeriko trong diễn đàn Làng Thời Trang, Mỹ PhẩmTrả lời: 0Bài viết cuối: 06-04-2015, 06:19 PM -
Phần mềm Facebook Leecher tự động quản trị nội dung Facebook..............
Bởi Mr_Dam trong diễn đàn Làng Tin TứcTrả lời: 0Bài viết cuối: 12-10-2013, 07:27 AM
Trong kỷ nguyên số hóa, không chỉ máy tính hay điện thoại mới được “thông minh” nhờ AI. Giờ đây, máy rung Domi tích hợp công nghệ trí óc nhân tạo (AI) đã mở ra một chương hoàn toàn mới cho đồ chơi...
Domi: Kết hợp hoàn hảo giữa AI và đam mê