2024 októberében egy biztonsági kutató, Ben Sadeghipour a Facebook hirdetési platformját elemezte, amikor olyan biztonsági rést talált, amely lehetővé tette számára, hogy egy terminálban futtatott Chrome böngészővel parancsokat futtasson a platform belső szerverein.
Miután bejelentette a sebezhetőséget a Facebook anyacégének, a Metának, gyorsan neki is láttak a javításhoz, ennek ideje alatt pedig arra kérték a szakembert, hogy ne leskelődjön további hibák után. A jelzett hiba kijavítása végül alig egy órába telt, írja a TechCrunch.
Sadeghipour, aki a Facebook sebezhetőségét Alex Chapman kutatóval együttműködve fedezte fel, elmondta, hogy mivel az online hirdetési platformok egy csomó adatot dolgoznak fel a szerveroldalon, ez megnyitja az ajtót egy csomó sebezhetőség előtt, így az online hirdetési platformok „szaftos célpontnak” számítanak a rosszindulatú szereplők és az etikus hackerek számára is.
Az úgynevezett bug bounty programok szinte minden nagyobb tech-cégnél bevett gyakorlatnak számítanak. Ezek lényege, hogy a vállalkozó szellemű hackerek támadhatják a rendszerüket etikus módon, a jelzett hibák után pedig bizonyos esetekben honoráriumot is adnak a programozóknak. A Google több mint két évvel ezelőtt így fizetett ki 28 millió forintot egy magyar szakembernek.
The post Súlyos hibát találtak a Facebookon, 40 millió forintot kapott a felfedezője first appeared on 24.hu.