Ilyen egy 27 ezer dolláros Instagram hiba
A Meta 27 ezer dollárt fizetett egy etikus hackernek, amiért az egy igen súlyos sérülékenységre világított rá az Instagram kapcsán.
A Facebook már évek óta sikeresen működteti a hibavadász programját, amelynek keretében a biztonsági kutatók különféle sérülékenységeket jelezhetnek a cég egyes szolgáltatásaival kapcsolatban. A szabályoknak megfelelő hibabejelentésekért pedig jutalom jár, olykor nem is kevés. A program indulása óta az etikus hackerek összesen több mint 16 millió dollárt kerestek a program keretein belül. Csak 2022-ben kétmillió dollárt fizetett a Meta a biztonsági kutatóknak a különféle biztonsági rések feltárásáért.
A napokban egy olyan sebezhetőségről hullt le a lepel, amelynek felfedezője 27 ezer dollár jutalomban részesült. Gtm Manoz biztonsági kutató még 2022 szeptemberében kezdte vizsgálni az Instagramot, illetve annak azon oldalát (Meta Accounts Center), amelyen a felhasználók a fiókjaikat kezelheti. Ott adhatják meg az e-mail címüket, telefonszámukat, valamint lehetőségük van az Instagram és a Facebook fiókjaik összekapcsolására. Biztonsági szempontból tehát egy meglehetősen érzékeny oldalról van szó.
Manoz a vizsgálódása során arra lett figyelmes, hogy amikor a Meta oldalán módosítja az e-mail címét, illetve a telefonszámát, akkor az e-mailben vagy SMS-ben megérkező megerősítő kód megadására szolgáló felület egy súlyos hiányossággal rendelkezik. Az derült ki ugyanis, hogy a megerősítő kód ellenőrzésére szolgáló oldal semmiféle határt nem szab az érvénytelen próbálkozások számának, így adott esetben a hatjegyű kódot bárki végig próbálgathatja. Mindez azt jelenti, hogy a fejlesztők nem foglalkoztak a brute force támadások elleni védelem kialakításával.
Prémium előfizetéssel!
-
A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.
-
Több patch is elérhetővé vált a FortiWebhez.
-
A FortiSIEM egy biztonsági hiba miatt kapott frissítést.
-
A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.
-
Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.
-
Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.
-
Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.
-
Megérkeztek az Office legújabb biztonsági frissítései.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











