Ilyen egy 27 ezer dolláros Instagram hiba

​A Meta 27 ezer dollárt fizetett egy etikus hackernek, amiért az egy igen súlyos sérülékenységre világított rá az Instagram kapcsán.
 

A Facebook már évek óta sikeresen működteti a hibavadász programját, amelynek keretében a biztonsági kutatók különféle sérülékenységeket jelezhetnek a cég egyes szolgáltatásaival kapcsolatban. A szabályoknak megfelelő hibabejelentésekért pedig jutalom jár, olykor nem is kevés. A program indulása óta az etikus hackerek összesen több mint 16 millió dollárt kerestek a program keretein belül. Csak 2022-ben kétmillió dollárt fizetett a Meta a biztonsági kutatóknak a különféle biztonsági rések feltárásáért.
 
A napokban egy olyan sebezhetőségről hullt le a lepel, amelynek felfedezője 27 ezer dollár jutalomban részesült. Gtm Manoz biztonsági kutató még 2022 szeptemberében kezdte vizsgálni az Instagramot, illetve annak azon oldalát (Meta Accounts Center), amelyen a felhasználók a fiókjaikat kezelheti. Ott adhatják meg az e-mail címüket, telefonszámukat, valamint lehetőségük van az Instagram és a Facebook fiókjaik összekapcsolására. Biztonsági szempontból tehát egy meglehetősen érzékeny oldalról van szó.
 
Manoz a vizsgálódása során arra lett figyelmes, hogy amikor a Meta oldalán módosítja az e-mail címét, illetve a telefonszámát, akkor az e-mailben vagy SMS-ben megérkező megerősítő kód megadására szolgáló felület egy súlyos hiányossággal rendelkezik. Az derült ki ugyanis, hogy a megerősítő kód ellenőrzésére szolgáló oldal semmiféle határt nem szab az érvénytelen próbálkozások számának, így adott esetben a hatjegyű kódot bárki végig próbálgathatja. Mindez azt jelenti, hogy a fejlesztők nem foglalkoztak a brute force támadások elleni védelem kialakításával.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.

  2. 4

    Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.

  3. 4

    Az Adobe Illustrator hat biztonsági hibajavítással gyarapodott.

  4. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  5. 4

    Letölthetővé váltak a Windows márciusi biztonsági frissítései.

  6. 4

    Az Office legújabb frissítéseivel számos veszélyes biztonsági hiba vált megszüntethetővé.

  7. 4

    A Visual Studio három biztonsági hibajavítást kapott.

  8. 4

    Az Apple egy soron kívüli biztonsági frissítést tett elérhetővé egy nulladik napi hiba miatt.

  9. 4

    A Microsoft Edge legújabb kiadása 10 biztonsági hibát javít.

  10. 4

    A QNAP több termékéhez is fontos biztonsági frissítéseket tett letölthetővé.

Partnerhírek
8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

hirdetés
Közösség