来自Chennai的Instagram Bug Finder由Facebook获得10,000美元
Instagram父Facebook已获得基于Chennai的安全研究员Laxman Muthiyah,赏金为10,000美元,以便在为他支付30,000美元以获得类似的错误后一个月的一个月。
7月份,Muthiyah是一款白帽黑客,在Instagram的安全中发现了一种脆弱性,使他能够在不同意的情况下解决任何账户。通过他的黑客博客零黑客,他解释了如何通过触发密码重置,要求恢复代码或快速输入帐户的可能恢复代码来解释如何接管某人的Instagram帐户。
Facebook,2012年收购Instagram,认可并解决了这个问题,为他提供了30,000美元(约21.5万卢比)的支付,作为其Bug Bounty计划的一部分。
现在,在一个新的博客文章中,Muthiyah - 谁是斯里瓦斯·普尔卡·普瓦拉(Andhra Pradesh)的计算机工程毕业生 - 在Andhra Pradesh毕业 - 在照片共享应用程序中记录了类似的问题。
解释缺陷,他说相同的设备ID - 唯一标识符Instagram服务器用户验证密码重置代码 - 可用于请求不同用户的多个密码。他说,这可能会被利用到黑客账户。
在给Muthiyah的一封信中,基于加利福尼亚的社交媒体巨头写道:“您确定了恢复端点上的保护不足,允许攻击者生成众多有效的诺斯到10次尝试恢复。”他们授予他10,000美元(约有7.2万卢比)来识别错误。
Facebook的Bug Bounty Scheme是技术公司在其编程,服务器和安全措施中发现缺陷的更大努力的一部分。他们鼓励友好,“白帽子”黑客在全球范围内找到这些问题,并相应地进行解决以解决它们。自从2011年介绍其计划以来,Facebook已经在Bug Bounteries中支付了750万美元。
最近,苹果在将其赏金扩大到1250万美元的漏洞后,苹果在iPhone的操作系统,iOS中扩大到150万美元。-
据说,Apple的流媒体服务Apple TV + Targets 11月发布
2021-08-21 -
Mindtree眼睛的扩张;首席执行官说,交易管道仍然强劲
2021-08-20 -
你应该了解Apple TV Plus加入流动战争的一切
2021-08-20 -
报告称,思想家在欧元资金中提高了1,794亿卢比
2021-08-20 -
Facebook开放给Libra项目的货币挂钩StableCoins
2021-08-20 -
Apple的流媒体服务耗资4.99美元/月;推出新iPad,更新手表
2021-08-19 -
伊丽莎白沃伦的拟议税如何影响杰夫贝斯
2021-08-19 -
Apple推出手表系列5; 9月20日推出,价格从399美元开始
2021-08-19 -
谷歌对11月开始游戏机的挑战
2021-08-18 -
Facebook,亚马逊和字母表在华尔街上迎接中心舞台
2021-08-18 -
Facebook在印度启动应用程序,为用户提供了应用程序使用的数据
2021-08-18 -
Facebook表示视频显示达到720万观众
2021-08-17