Технологии21.08.2013 - 11:33

Специалист в сфере IT-безопасности взломал аккаунт создателя Facebook

Специалист в области информационной безопасности Халил Шритех обнаружил уязвимое место в крупнейшей социальной сети Facebook, которая дает возможность оставить запись на стене абсолютно любого пользователя. В доказательство своих слов он оставил запись на странице генерального директора Facebook Марка Цукерберга. По словам Халила Шритеха, любой пользователь социальной сети может в персональных настройках указать людей, которые имеют право что-то писать на его стене. Это может быть или только он сам, или только его друзья, или же все пользователи соцсети. Сперва Шритех направил в компанию Facebook письмо со скриншотом, на котором ясно видно, что он смог оставить сообщение на стене подруги Цукерберга по колледжу Сары Гудин. При этом сама девушка уверяет, что список публикаторов был ограничен ее друзьями, а мистер Шритех не входит в их список. Сотрудники службы, которая отвечает за безопасность социальной сети, на письмо Халила Шритеха ответили, что не обнаружили ничего, кроме ошибки при переходе по ссылке, которая была предоставлена в письме. После того, как Шритех получил письмо с таким ответом, он решил продемонстрировать ошибку прямо на странице создателя социальной сети Марка Цукерберга. На его стене он написал, что извиняется за нарушение приватности записей, но у него не было выбора, ведь сотрудники компании отказались верить его словам. Через несколько минут после публикации сообщения, сам Марк Цукерберг связался со специалистом, обнаружившим эту дыру. В компании сообщают, что в ближайшее время совместными усилиями данный пробел в системе безопасности будет устранен.
Реклама