Компания Facebook реализовала новые функции, облегчающие процесс тестирования безопасности мобильных приложений. Для защиты передачи данных между приложениями Facebook, запущенными на устройстве пользователя, и сервером компании используется так называемое закрепление сертификата (certificate pinning) и другие механизмы безопасности. Благодаря этим механизмам данные пользователей надежно защищены, однако они существенно усложняют исследователям поиск уязвимостей в приложениях Facebook на стороне сервера.

В связи с этим компания решила прислушаться к просьбам «белых хакеров» и реализовала новые функции, позволяющие в процессе поиска уязвимостей анализировать сетевой трафик приложений Facebook, Messenger и Instagram.

Исследователи могут включить новые функции в своих учетных записях – сначала в web-версии Facebook, а затем в мобильной. Когда функции будут активированы, в меню выбранного приложения появится соответствующая кнопка. В верхней части экрана также появится уведомление, предупреждающее о возможном мониторинге трафика. Facebook рекомендует включать функции только на время проведения тестирования безопасности.

В декабре прошлого года Facebook сообщила, что в рамках программы по выплате вознаграждения исследователям безопасности в 2018 году компания выплатила в общей сложности $1,1 млн. С момента запуска программы в 2011 году Facebook выплатила исследователям $5,7 млн.

 

28 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.11.2025
Немкин: Двадцать номеров — это более чем достаточно
10.11.2025
Операция Chargeback раскрыла скамерскую схему на 300 млн евро
07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных