فيس بوك تصلح ثغرة خطيرة تؤدي لحذف الصور
قامت فيس بوك بإصلاح ثغرة تتيح للقراصنة حذف الصور فور الإعلان عنها، وتظهر سرعة الاستجابة لتقرير أمني بخصوص هذه الثغرة أهمية الصور على أكبر موقع للتواصل الاجتماعي في العالم.
وتسمح الثغرة الأمنية للقراصنة بحذف الصور، وكان قد اكتشفها مطور من خارج فيس بوك بواجهة برمجة التطبيقات API الخاصة بمحرك البحث “جراف” Graph التابع لموقع فيس بوك، وهي الطريقة الأساسية للمطورين الخارجيين لبناء تطبيقات وبرامج تستفيد من بيانات فيسبوك.
وقال المطور الذي عرّف عن نفسه باسم لاكسمان موتيا في منشور له نُشر أمس الخميس إنه كان قادرا على استخدام رمز وصول المحمول لواجهة برمجة التطبيقات لحذف ألبومات صور لم تكن له.
ثم ثبه المطور فيس بوك إلى الثغرة التي سرعان ما استجابت له، وأصدرت إصلاحا لها خلال ساعتين من إبلاغ المطور بها، كما قامت الشركة بمنحه مكافأة مالية قدرها 12,500 دولار في إطار برنامج “مكافأت فيسبوك للثغرات”.
وكان الرئيس التنفيذي مارك زوكربيرج قد قال الشهر الماضي في إطار الكشف عن أرباح الشركة للربع الرابع إن أكثر من ملياري صورة تجري مشاركتها يوميا عبر فيس بوك.
وقال مصدر في فيس بوك إن الشركة لم تقع على حادثة أسيء فيها استخدام الثغرة المكتشفة.
And allow the vulnerability to hackers delete the images, and had been discovered by a developer from outside the Facebook application programming your search engine "Graf" API Graph of the Facebook interface, which is the basic method for external developers to build applications and programs benefit from the data Facebook.
He said the developer, who identified himself as the Waxman Mutia in a publication has published on Thursday he was able to use the arrival of the mobile API to delete photo albums code were not for him.
Then dart Facebook Developer to the gap that quickly responded to him, and issued a fix her within two hours of the developer to inform them, as the company by giving a financial reward of $ 12,500 under the "Rewards Facebook gaps" program.
The Chief Executive Officer Mark Zuckerberg said last month as part of the company's disclosure of earnings for the fourth quarter that more than two billion image taking place daily participation across Facebook.
A source said on Facebook that the company did not fall on the incident in which misused the gap discovered
ليست هناك تعليقات:
إرسال تعليق