Лента новостей

Среда 5 марта

13:48СМИ: Виторгану грозит мгновенная смерть 13:15Убивающаяся от горя Седокова нашла утешение 11:41Звезда "Физрука" Владимир Сычев чуть не погиб 11:05Лоза жестко прошелся по сбившему пенсионерку Буйнову 10:06Собравшаяся замуж Семенович рассказала об унижении: Из таких отношений надо уходить! 09:53Все звезды в гости к нам: лучшие фильмы и спектакли привезли в Дзержинск 09:22Автор песен Пугачевой назвал артистку, которая заменит Примадонну на эстраде: и это не Алсу 08:48Гордон оказался в центре позорного скандала: Девушки пытались изнасиловать его 06:42Сергей Жуков требует от суда остановить попытки заблокировать фильм "Руки Вверх!" 03:17Мать SHAMAN не общается с внучкой 00:15В Москве и в Голливуде организовали флеш-моб в честь актера Юры Борисова 22:21Куда сходить в Москве: афиша c 5 по 19 марта 22:11Орлова прилюдно рассказала о главном изъяне своего мужа: Сразу предупредил 21:48Сорвавшаяся Волочкова закатила жуткую истерику и сбежала со съемок популярного шоу 21:09"Да он старенький уже": Слава нашла молодого любовника на замену 73-летнему мужу 19:43Женатый любовник нашел замену помолвочному кольцу в важный для Семенович день 18:05"Ожесточенная борьба": Боня бросилась устранять ужаснувшие ее признаки целлюлита 17:42События проекта "Зима в Москве" посетили более 30 миллионов человек 16:33Тарасов вцепился в новую работу после оглушительного провала из-за Бузовой 15:54Ивлеева избавилась от роскошного особняка ради погашения многомиллионного долга 13:23Какие возможности проект "Зима в Москве" открыл для столичного бизнеса 12:55Зепюр Брутян тепло поздравила дочь Павла Прилучного с днем рождения 12:43Ирину Дубцову обокрали во время гастролей: не может вернуться домой 12:08Любительница дорогих брендов жена Петросяна по уши в долгах 11:26"На его шее никогда не сидела": вдова рассказала об оставшейся после смерти Левкина ипотеке 10:59В Подмосковье подготовят управленцев из числа участников СВО 10:59Собянин: Мероприятия проекта "Зима в Москве" посетили почти 30 млн человек 09:59Прилучный и Муцениеце снова встретятся в суде: вопрос в алиментах 09:23Семейство Пугачевой и Галкина* живут в Израиле за чужой счет 08:30Аномальное тепло приближается к столице: 4 марта москвичей ждет мокрый снег и дождь 06:18Пластмассовые серьги, деревянные бусы и маленькое серебряное кольцо: что оставила после себя Светличная 03:20Киркоров объяснил, почему вновь отправил детей в Дубай 02:04 Фигуристка Ирина Роднина удостоилась памятника при жизни 00:46Анна Асти подогрела слухи о разводе с мужем, появившись на публике с другим мужчиной 23:56Бузова обратилась к дорогому в ее жизни мужчине: Будь счастлив 22:33Стало известно о возвращении Лолиты в шоу "Суперстар!" после скандальной вечеринки 20:52Зепюр Брутян вышла на связь с тревожным известием о проблемах со здоровьем 19:46Эдгард Запашный: Новый московский цирк позволит создавать уникальные цирковые шоу 19:16Психолог Пачина заявила о важности участия детей в голосовании о новом цирке 18:47Телеведущая Арина Шарапова заявила о важности создания нового цирка в Москве 18:18Дмитрий Маликов оказался связан с нашумевшей премией "Оскар" 16:58Отец покойного Тиммы объяснил свое решение пригласить Седокову в гости после трагедии 16:04Автор хитов Леонтьева не может поверить в уход артиста 15:57У 65-летней Кадышевой вскрылись серьезные финансовые проблемы 14:57Как выглядит могила Владимира Меньшова через пять лет после похорон 14:08 Леонид Агутин сделал откровенное признание 12:59Одинокий Григорий Лепс отказался от пышной свадьбы с Авророй Киба 12:31Филипп Киркоров публично открестился от пластических операций 11:31Вдова рассказала о необычном памятнике и судьбе личных вещей Владимира Левкина 10:47Сергей Собянин пригласил горожан проголосовать за архитектурную концепцию нового московского цирка
Дни.ру
1
5
4.7
96
info@dni.ru
+7 (495) 530-13-13
ООО «Дни.ру»
235
35

Хакер взломал Facebook Цукерберга

6635

None

Хакер из Палестины Халил Шриатех заявил об обнаружении уязвимости в крупнейшей соцсети Facebook. Обнаруженная молодым человеком брешь позволяет без ведома пользователей публиковать сообщения на их личных страницах.

Палестинец Халил Шриатех опубликовал сообщение на странице основателя и генерального директора Facebook Марка Цукерберга. Хакер рассказал, что сообщил об уязвимости в техническую поддержку соцсети, но там информацию не восприняли всерьез, отмечает РИА Новости.

Пользователь Facebook может в настройках указать, кто имеет право публиковать на его стене – только он сам, его друзья или все пользователи соцсети. В изначальном сообщении, которое специалист направил в Facebook, он показал, что может опубликовать ссылку на странице подруги Цукерберга по колледжу Сары Гудин. При этом она ограничивала список публикующих на ее стене друзьями, а Шритех не входил в их список.

Сотрудник команды по безопасности Facebook, к которому попало сообщение, также не входил в список друзей Гудин и потому не смог увидеть запись. "Я не вижу ничего кроме ошибки, когда прохожу по ссылке", – такой ответ он направил Шриатеху. Хакер вновь отправил сообщение с той же ссылкой, объясняя, что для проверки человек должен входить в список друзей Гудин либо "использовать полномочия для просмотра приватной записи". Представитель команды Facebook ответил, что это не уязвимость. Тогда хакер решил продемонстрировать ошибку, разместив следующее сообщение в хронике Марка Цукерберга: "Извини, что нарушил приватность записей на твоей стене. У меня не было другого выбора после всех сообщений, которые я отправил команде Facebook".

После появления несанкционированного сообщения на таймлайне Цукерберга специалисты Facebook по безопасности связались с Шриатехом в течение нескольких минут. Аккаунт палестинца в соцсети был временно заблокирован, сообщает "Интерфакс".

Детали эксплойта, позволявшего злоумышленникам "спамить" таймлайны обычных пользователей, не раскрываются. В Facebook заявили, что ликвидировали уязвимость. Там также добавили, что Шриатех поступил некорректно, без разрешения опубликовав сообщения о ней на страницах нескольких пользователей.

Как правило, хакеры получают от Facebook как минимум 500 долларов за выявление уязвимостей в соцсети. Однако Шритех вознаграждения не получит – в условиях программы поощрения Whitehat сказано, что для проверки уязвимости нужно использовать тестовые аккаунты, а не реальные страницы других пользователей без их разрешения. Кроме того, его сообщение не содержало подробностей, как воспроизвести ошибку.

Шоу-бизнес в Telegram

19 августа 2013, 14:39