Российский хакер получил от Facebook рекордную сумму
Российский хакер Андрей Леонов получил от Facebook рекордный гонорар за найденную уязвимость.
Изображение с сайта 4lemon.ru
Леонову удалось найти в программном обеспечении социальной сети ошибку, позволяющую с помощью специальной картинки запускать произвольный код на серверах Facebook. Об этом Леонов сообщил в своем блоге.
Для использования ошибки необходимо воспользоваться уязвимостью в утилите ImageMagick, которая применяется для быстрого масштабирования и конвертации изображений в новостной ленте Facebook.
На ошибку Леонов наткнулся случайно, во время тестирования стороннего сервиса. Затем он изучил ее и представил всю необходимую информацию техническим службам Facebook, которые устранили уязвимость в конце 2016 года.
В итоге Facebook выплатила российскому хакеру вознаграждение в размере 40 тысяч долларов.
Комментарии читателей Оставить комментарий
мне тбы так
взлохмаченные кул-хацкеры - самые хацкеры в мире!