网站首页 > 开源技术 正文
安全研究员Wesley Wineberg发表了一篇博客,描述了他参加Facebook Bug悬赏项目的经历:他在Facebook子公司Instagram的系统中发现了三个严重漏洞,利用漏洞他能获取Instagram的源代码、SSL证书和托管云服务商亚马逊的AWS私钥,能不受限制的访问Instagram雇员和任意用户的账号。但他的行为被Facebook指责侵犯用户隐私,威胁对他采取法律行动。Wineberg是根据Instagram使用的开源软件Sensu-Admin,从源代码找到硬编码的秘密令牌,发现Instagram的服务器存在相同问题后成功入侵的,他下载了加密的Instagram雇员密码,破解后发现该公司雇员使用了弱密码:6个人的密码是changeme,3个人的密码与用户名相同,2个人的密码是password,还有1个人是instagram。他报告的第一个漏洞收到了2500美元赏金,但后续漏洞披露遭到了Facebook的指责,称他未经授权获取雇员数据和用户数据的做法不当。但Wineberg坚持认为他遵守了 Bug悬赏的规则。Facebook直接通知了Wineberg的雇主,上司就此事打电话给他让他倍感震惊。
猜你喜欢
- 2025-04-24 细说龙爪球属(第三十六季 伴生植被 )
- 2025-04-24 Python 全栈开发 -- 监控篇
- 2025-04-24 软件外包开发在线监测工具
- 2025-04-24 微服务注册中心:Consul——概念与基础操作
- 2025-04-24 「黄连解毒汤」古老中药在炎症性肠病中的新突破!最新研究:HLJD通过抑制巨噬细胞Csf1r/Src通路及调节肠道菌群逆转肠炎
- 2025-04-24 假面骑士融合龙族怪兽,克罗兹冰龙形态显威武,双子魔龙霸气外露
- 2024-08-23 马铃薯产量和质量与覆盖作物和土壤微生物组相关
- 2024-08-23 不用不知道 一用就上瘾的10款科技产品
- 2024-08-23 大公司都用的DevOps究竟是什么?(devops是什么岗位)
- 2024-08-23 灰花纹鹅膏菌知识(灰鹅膏菌有毒吗)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)