Лента новостей

Пятница 19 апреля

18:00Воробьев: Новое здание поликлиники №1 в Лобне откроют в начале следующего года 17:26Кристина Орбакайте рискнула на перемены в музыкальном творчестве 16:28Теперь официально: раскрыты подробности болезни Заворотнюк 14:10Правда или вымысел? Этот тест на знание советского кино пройдут только жившие в СССР 13:05Ливни с грозой и сильный ветер ожидаются в Москве до конца дня 12:41В Серебряном бору проведут локальные работы по подготовке к летнему сезону 12:08Сделавший заявление об отцовстве Билан показал любимую женщину 10:32Бузова не может простить старые обиды Тарасову после провального брака 09:01Актер Головин из сериала "Кадетство" заявил о пополнении в семье 06:12Показавшую себя без макияжа Меган Фокс перестали узнавать поклонники 03:29Правда ли, что острая и жирная пища могут привести к язве желудка? 00:34Леонардо ДиКаприо может сыграть Фрэнка Синатру в новом байопике Скорсезе 22:19Крепко прижавший к себе молодуху Михалков провозгласил о новой жизни 20:13Ни свадьбы, ни женщины: Сафронов на связи с достигшим 300 кг сыном 18:00Молочная железа выросла в 4 раза: Костенко "в безвыходном положении" 16:47Барановская обобрала Аршавина до нитки: Кто виноват? 16:10В Москве ожидается гроза и сильный дождь вечером 18 апреля 14:04Вы пересмотрели все советское кино, если сможете ответить на эти сложные вопросы — тест 13:21Анфиса Чехова осталась без денег и помощи во время стихийного бедствия 11:24Сумма заоблачная: стало известно, сколько денег Киркоров тратит на охрану 10:11Состояние Игоря Николаева после операции на сердце изменилось 09:06Дочь Анастасии Волочковой сменила имя и отказалась от связи с балериной 08:00Тревожные расстройства – опасная угроза для здоровья 06:39Меган Маркл прекратила вражду с онкобольной Кейт Миддлтон: общественность отказывается верить 03:02Аглае Тарасовой исполнилось 30 лет: вспоминаем яркие роли молодой актрисы в ее юбилей 00:17Эмили Ратаковски показала подросшего сына и высказалась о неудачном браке 22:22"Не вздумайте мне хамить!": жена 78-летнего Петросяна пригрозила народу 22:02Собянин поблагодарил Бочкарева за плодотворную работу в Правительстве Москвы 20:56Столичные коммунальщики перешли на круглосуточное дежурство из-за непогоды 19:25Собянин внес изменения в состав правительства Москвы 18:53"Муж не дает расслабиться": снявшая лишнее Канделаки выставила фото 16:38Сердечный приступ: знаменитого актера и режиссера проводили в последний путь 13:41Только 1 человек из 10 помнит классику советского кино: сможете ли вы пройти сложный тест? 13:08Муцениеце однозначно отреагировала на слухи об интрижке с женатым Кологривым 11:17Налаживающая личную жизнь Бузова заговорила о непристойных предложениях на сайтах знакомств 10:07Харламов неожиданно воссоединился с Ковальчук после разрыва отношений 09:55Новый выпуск ЧЧД: что посоветуют блогеры? 09:03Продюсер Дворцов объяснил причину массового бойкота Пугачевой в ее юбилей 06:28Бывшая помощница Меган Маркл рассказала об издевательствах герцогини над персоналом 03:09Руни Мара отмечает 39-летие: вспоминаем яркие моменты из жизни актрисы 00:53"Молодой человек мой... любимый!": Пегова рассекретила личную жизнь 00:14Гордость и гордыня: как распознать их влияние на нашу жизнь? 22:33Не муж: Екатерина Стриженова показала "первую любовь" на фото 18:50Постарела на 10 лет: невестка певицы Валерии кардинально изменилась 16:33"Не могу и не буду плакать": жена Газманова склонилась у иконы 14:07Необычный тест: угадайте советский фильм по шуточному описанию 13:06Уход 31-летнего Давы после успеха на ТНТ стал неожиданностью 11:53Освободившийся после хулиганской выходки Кологривый откровенно рассказал об интрижке с Муцениеце 10:06Уехавшая из России с женатым мужчиной Асмус вышла на связь 09:01Марина Хлебникова во время морского круиза исполнила заветную мечту поклонника
Дни.ру
1
5
4.7
96
info@dni.ru
+7 (495) 530-13-13
ООО «Дни.ру»
235
35

Хакер взломал Facebook Цукерберга

6499

None

Хакер из Палестины Халил Шриатех заявил об обнаружении уязвимости в крупнейшей соцсети Facebook. Обнаруженная молодым человеком брешь позволяет без ведома пользователей публиковать сообщения на их личных страницах.

Палестинец Халил Шриатех опубликовал сообщение на странице основателя и генерального директора Facebook Марка Цукерберга. Хакер рассказал, что сообщил об уязвимости в техническую поддержку соцсети, но там информацию не восприняли всерьез, отмечает РИА Новости.

Пользователь Facebook может в настройках указать, кто имеет право публиковать на его стене – только он сам, его друзья или все пользователи соцсети. В изначальном сообщении, которое специалист направил в Facebook, он показал, что может опубликовать ссылку на странице подруги Цукерберга по колледжу Сары Гудин. При этом она ограничивала список публикующих на ее стене друзьями, а Шритех не входил в их список.

Сотрудник команды по безопасности Facebook, к которому попало сообщение, также не входил в список друзей Гудин и потому не смог увидеть запись. "Я не вижу ничего кроме ошибки, когда прохожу по ссылке", – такой ответ он направил Шриатеху. Хакер вновь отправил сообщение с той же ссылкой, объясняя, что для проверки человек должен входить в список друзей Гудин либо "использовать полномочия для просмотра приватной записи". Представитель команды Facebook ответил, что это не уязвимость. Тогда хакер решил продемонстрировать ошибку, разместив следующее сообщение в хронике Марка Цукерберга: "Извини, что нарушил приватность записей на твоей стене. У меня не было другого выбора после всех сообщений, которые я отправил команде Facebook".

После появления несанкционированного сообщения на таймлайне Цукерберга специалисты Facebook по безопасности связались с Шриатехом в течение нескольких минут. Аккаунт палестинца в соцсети был временно заблокирован, сообщает "Интерфакс".

Детали эксплойта, позволявшего злоумышленникам "спамить" таймлайны обычных пользователей, не раскрываются. В Facebook заявили, что ликвидировали уязвимость. Там также добавили, что Шриатех поступил некорректно, без разрешения опубликовав сообщения о ней на страницах нескольких пользователей.

Как правило, хакеры получают от Facebook как минимум 500 долларов за выявление уязвимостей в соцсети. Однако Шритех вознаграждения не получит – в условиях программы поощрения Whitehat сказано, что для проверки уязвимости нужно использовать тестовые аккаунты, а не реальные страницы других пользователей без их разрешения. Кроме того, его сообщение не содержало подробностей, как воспроизвести ошибку.

ДНИ в Telegram

19 августа 2013, 14:39