24 ноября 2015 / время чтения: 2 мин. / всего просмотров: 2

Злая насмешка хакеров превратила Цукерберга в безработного


Обнаруженный в архитектуре соцсети Facebook баг позволил непальскому хакеру «уволить» Марка Цукерберга. Правда, это происходило только в виртуальной реальности, да и то как шутка. Обнаруженный баг открывает возможность менять статус о «месте работы» любого пользователя. Однако хакер в своем блоге отметил безопасность своей находки для пользователей соцсети, не исключая интерес к ней со стороны шутников и любителей розыгрышей.

Исследуя архитектуру соцсети Facebook, хакер из Непала Сачин Такури неожиданно обнаружил баг, позволяющий менять сведения в статусе о работе практически любого пользователя соцсети. Так, закравшийся в сетевую платформу баг позволяет свободно изменять дату приема на работу, изменять название должности, а также прописывать карьерные «достижения» или «увольнение». 

Об этом на днях сообщалось в популярном сетевом издании The Hacker News (thehackernews.com). Для установления статуса «уволен», как оказалось, достаточно в оригинальной записи вручную удалить кодовую фразу «ustart=1&». 

Через публикацию в своем блоге сообщил, что сразу же после обнаружения бага он уведомил о нем администрацию Facebook, однако никой реакции не последовало. И чтобы продемонстрировать баг в действии, он «уволил» Цукерберга с помощью нехитрой редакции кода, о котором говорилось выше. Конечно, к реальности это не имело никакого отношения, если не считать многочисленных звонков любопытных представителей общественности и журналистов в офис Facebook с просьбой прокомментировать эту информацию. 

Хакер не приминул также указать в своем посте, что обнаруженный им баг настолько малозначителен, что реальной опасности для пользователей соцсети не представляет, и может быть интересен разве что шутникам, которым нравиться разыгрывать своих коллег по работе и вводить их в заблуждение «смеха ради».

 

Сергей Бендин, обозреватель Медиа-группы «АВАНГАРД»

Источник: www.ib-bank.ru

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»