Comments 13
> Вознаграждением для Франковича, по программе поощрения «белых» хакеров, стала выплата в размере $5500
По-моему, маловато для такой уязвимости
По-моему, маловато для такой уязвимости
+47
Согласен, такие вознаграждения не уровень Facebook.
+11
Думаю на черном рынке с этой уязвимостью он бы заработал по больше )
+13
В оригинальной статье есть пояснение: для просмотра содержимого аттачей использовался сторонний софт, то есть уязвимой оказалась сторонняя система, а не сервер fb.
+6
Классно. Только не понятно — а зачем fb отдавал путь и контент загруженного файла? Не понятен смысл, да и трафик туда-сюда?
+2
В оригинале: «therefore I could not actually access any part of Facebook's internals»
На Хабре: «Хакер нашел способ читать файлы на серверах Facebook»
Лучшая статья за сутки, ага.
На Хабре: «Хакер нашел способ читать файлы на серверах Facebook»
Лучшая статья за сутки, ага.
+43
+2
Да, действительно отличная статья.
Я согласен с тем, что награда не та, что должна быть.
Я согласен с тем, что награда не та, что должна быть.
0
Я бы поменял заголовок на «Хакер получил награду от Facebook за взлом с чтением файлов на сервере».
-2
Sign up to leave a comment.
Хакер нашел способ читать файлы на серверах Facebook