MTI

Feltörték Zuckerberg Facebook-oldalát

Feltörte a cégalapító, Mark Zuckerberg Facebook-oldalát egy palesztin fiatalember, miután a közösségi portál informatikusai nem vették komolyan a biztonsági hiányosságokkal kapcsolatos észrevételeit - közölte hétfőn honlapján a CNN.

"Először is, bocsásson meg azért, amiért megzavarom a privát szféráját és posztolok az ön üzenőfalára. Nem maradt más választásom, miután a Facebook csapata figyelmen kívül hagyta az összes nekik küldött jelentésemet" - írta meglehetősen döcögő angolsággal Zuckerbergnek Halíl Szreteh. A palesztin Játtáh városban élő, két éve munkanélküli Szreteh informatikusi végzettséggel rendelkező biztonsági kutatónak vallja magát. Állítása szerint olyan rést talált a Facebook rendszerében, amelyen keresztül üzeneteket tud elhelyezni minden felhasználó üzenőfalán, nemcsak a saját barátaién. Ez azt jelenti, hogy a mintegy 1 milliárd felhasználóval rendelkező Facebook potenciálisan "aranybánya" lehetett azok számára, akik ezzel vissza szerettek volna élni.

Halíl Szreteh kétszer próbálkozott meg a céges biztonságiak figyelmeztetésével, és csak azután írt közvetlenül Zuckerbergnek. A Facebook szerint a hibát múlt hét csütörtökre elhárították, ám a palesztin informatikus akciója így is világszerte feltűnést keltett. A Facebook biztonsági csoportja azzal védekezett, hogy a cégnél bevált gyakorlat a kívülről jövő figyelmeztetetések megszívlelése. Mi több, az elmúlt időben több száz hasonló bejelentő között több mint egymillió dollár jutalmat osztottak szét, ám Szretehet rossz angolsága miatt nem értették pontosan, hogy mire kívánja felhívni a figyelmet.

A sors fintora, hogy mivel a cégvezérhez fordult palesztin bejelentő figyelemfelhívó akciójával megsértette a Facebook felhasználási feltételeit, nem jogosult prémiumra a cég által a hibafeltárók díjazására létrehozott Fehér Kalap program alapján.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • GyaxyBoy #4
    Remélem ez a palesztin gyerek talál más hibát is, de azt már nem nekik foglya közölni, hanem pár rossz indulatú embernek és Zuckerber ellen irányítják a támadást. Aljas kis sunyi dög.
  • Dodo55 #3
    Nem értem azért teljesen, hogy hogyan kerülhetnek elő a mai napig ilyen hibák.

    Ezekből a hírekből mindig az jön le nekem, hogy szimplán backend oldali jogosultságellenőrzések hiánya okozza ezeket a biztonsági réseket. Ami csak azért gáz, mert én "szar kis senkiként" minden adatmódosítást végző vagy kényesebb adatokat lekérő scriptet azzal kezdek.

    Persze magában a jogosultságellenőrzésben is előfordulhatnak hibák, de érdekes módon ha nálam befigyelt ilyen, abból mindig az lett, hogy "hozzáférés megtagadva", nem pedig fordítva. Nagyrészt megközelítés kérdése ez (persze egy kevés szerencse sem zárható ki), tiltani kell mindent először, aztán az engedélyezést meg olyan feltélekhez kell kötni, amik ellenállóak a típuskonverziókból fakadó esetleges félreértéseknek (PHP-ban pl. a string - nem string összehasonlítások szeretnek néha nem várt igaz-hamis értékeket visszaadni). Meg aztán eleve egy ekkora cégnél simán kell, hogy legyen megfelelő infrastruktúra és munkaerő az ilyen kritikus részeket valami szigorúbb, típusbiztos nyelven megírni. Legtöbbször azoknál már az IDE leordítja a programozó fejét gépelés közben, ha ilyen hibára hajlamos dolgokkal próbálkozna :)

    Mondjuk ismerve Zuckerberg mentalitását azért azt el tudom képzelni, hogy a cég ha már egyetlen fillért meg tud valamin spórolni, akkor azt meg fogja, csak azt felejtik el mindig, hogy az ilyen és egyéb esetek miatt a megítélésüket ez már a föld alá vitte egy jó ideje. Bár úgy látom ez sem nagyon szokta őket zavarni.
  • Narxis #1