Ang pagkakaroon ng Kodigo sa Pinagmulan nito ay Leaked ay ang Pinakamababang Problema ng Puno

$config[ads_kvadrat] not found

How a Hacker Convinced Motorola to Send Him Source Code

How a Hacker Convinced Motorola to Send Him Source Code
Anonim

Bumalik sa Marso, isang puting sumbrero Hacker na may pangalang Avinash Singh nakalantad ng isang bug sa Vine ng software na pinapayagan sa kanya upang tambakan ng basura ang kabuuan ng source code ng app sa online. Ang code ay nanatiling nakatira nang buong limang minuto bago napansin ng mga inhinyero sa Vine ang bug at naayos ito.

Ngayon, ilang buwan ang nakalipas, ipinahayag ni Singh sa kanyang blog ang nitty gritty kung paano niya inilantad ang kapintasan at dinala ito sa pansin ng Twitter.

Matapos ma-scan ang mga network ng Vine sa paghahanap ng isang paraan ng pagpasok, si Singh ay humantong sa isang subdomain na nagpapahintulot sa kanya na ma-access ang source code ng Vine. Mahalaga, ang depekto ay maaaring gawin posible para sa mga nakakahamak na hacker upang gayahin ang mga tampok ng Vine sa kasuklam-suklam na epekto.Para sa kanyang mga problema, si Singh ay iginawad ng isang £ 7,500 ($ 10,080) na kaloob mula sa Twitter sa pamamagitan ng HackerOne site ng HackerOne.

Ang isang pagpapakita ng pagkabukas-palad sa antas na ito ay hindi naririnig, ngunit ito ay hindi pangkaraniwan at maaaring makipag-usap sa ginhawa ng Twitter na ang kanilang pag-flag na medium ng video ay may isang mas mababa potensyal na problema. Sa sandaling ang isa sa mga paboritong laruan ng social media, ang Vine ay nakakita ng isang dramatikong pagbawas sa mga nangungunang gumagamit nito na iniiwan ang plataporma para sa maraming mga kadahilanan. Mula sa superyor na tech ng mga kakumpitensya tulad ng Snapchat at Instagram sa reputasyon ng Vine dahil sa hindi pagtupad sa mga pangyayari ng pang-aapi at pang-aabuso, ang social media app ay para sa isang matigas na kalsada.

$config[ads_kvadrat] not found