10-metis įsilaužė į „Instagram“ ir „Facebook“ jam įteikė 10 000 USD

Žiūrėti susijusius 

„Facebook“ į „Messenger“ pristato robotus
1,2 milijardo pilkų atspalvių: FTB susieja įsilaužėlį su 1,2 milijardo pavogtų žiniatinklio kredencialų

10-mečiui berniukui iš Helsinkio (Suomija) „Facebook“ skyrė 10 000 USD, kai jam pavyko rasti „Instagram“ išnaudojimą, leidžiantį ištrinti kitų vartotojų paskelbtus komentarus.

10-metis įsilaužė į „Instagram“ ir „Facebook“ jam įteikė 10 000 USD

Suomijos naujienų svetainė Iltalehtipraneša, kad Jani – jo pavardė nuslepiama saugumo sumetimais – buvo apdovanota 10 000 USD, kaip „Facebook“ programišių, skirtų „baltosios kepurės“ įsilaužėlių vabzdžiui, programa. Schema siūlo atlygį įsilaužėliams, kurie atskleidžia "Facebook" infrastruktūros saugumo trūkumus, įskaitant "Facebook" priklausančias paslaugas, tokias kaip "Oculus", "Onavo" ir "Instagram".

Jani pasakojo Iltalehti jis galėjo pasiekti „Facebook“ serverius ir ištrinti tekstinius komentarus prie kitų vartotojų nuotraukų, įskaitant tokių įžymybių kaip Justinas Bieberis. Jani tai pademonstravo „Facebook“ naudodamas bandomąją „Instagram“ paskyrą. „Facebook“ atskleidė, kad pažeidžiamumas atsirado dėl privačios programų programavimo sąsajos, kuri nesutapdavo su komentarą skelbiančio vartotojo ir jį ištrynusio vartotojo.

bigstock-hacker-in-work-81548849

Pasak berniuko tėvo, tai ne pirmas kartas, kai Jani ir jo brolis dvynys, kuris, matyt, yra gana įsilaužėlis, aptinka saugumo trūkumus internete. Tačiau tai pirmas kartas, kai jie gavo nemažą atlygį už savo pastangas.

„Facebook“ klaidų kompensavimo programa, pradėta 2011 m., ir, pasak a 2015 metų leidimas iš bendrovės, daugiau nei 800 saugumo tyrinėtojų išmokėjo daugiau nei 4,3 mln.