
Исследуя архитектуру соцсети Facebook, хакер из Непала Сачин Такури неожиданно обнаружил баг, позволяющий менять сведения в статусе о работе практически любого пользователя соцсети. Так, закравшийся в сетевую платформу баг позволяет свободно изменять дату приема на работу, изменять название должности, а также прописывать карьерные «достижения» или «увольнение».
Об этом на днях сообщалось в популярном сетевом издании The Hacker News (thehackernews.com). Для установления статуса «уволен», как оказалось, достаточно в оригинальной записи вручную удалить кодовую фразу «ustart=1&».
Через публикацию в своем блоге сообщил, что сразу же после обнаружения бага он уведомил о нем администрацию Facebook, однако никой реакции не последовало. И чтобы продемонстрировать баг в действии, он «уволил» Цукерберга с помощью нехитрой редакции кода, о котором говорилось выше. Конечно, к реальности это не имело никакого отношения, если не считать многочисленных звонков любопытных представителей общественности и журналистов в офис Facebook с просьбой прокомментировать эту информацию.
Хакер не приминул также указать в своем посте, что обнаруженный им баг настолько малозначителен, что реальной опасности для пользователей соцсети не представляет, и может быть интересен разве что шутникам, которым нравиться разыгрывать своих коллег по работе и вводить их в заблуждение «смеха ради».