Киевский хакер и его товарищ получили 5 тысяч долларов за найденную уязвимость "В контакте"

Хакеров наградили за найденный баг.

Хакеров наградили за найденный баг.

Люди города
07 августа 2013 17:13

Ребятами была найдена серьезная XSS уязвимость, которая позволяла выполнять практически любые действия от любого аккаунта.

"Баг был очень серьезным, ведь активная уязвимость дает доступ к действиям от лица другого пользователя. Мы бы могли спокойно рассылать заявки в друзья, переводить себе голоса или более того могли бы и Дурова зацепить. Можно было рассылать сообщения от лица Дурова другим пользователям. Нo из-за своей доброты, наверное, мы решили все рассказать начальнику отдела разработки "В Контакте" Андрею Рогозову. Сразу починили и убрали то, что мы натворили. Ну а нам такое вот маленькое и приятное вознаграждение в виде голосов" -  рассказал сайту "Цукерберг Позвонит" Артем Дизычев.

Киевский хакер и его товарищ получили 5 тысяч долларов за найденную уязвимость "В контакте" фото

Хакеры шалили, слушая музыку с аккаунтов Паши Дурова, Дмитрия Медведева и Ромы Жолудя. Фото: Олег Варнов

Киевский хакер и его товарищ получили 5 тысяч долларов за найденную уязвимость "В контакте" фото 1

Хакеры шалили, слушая музыку с аккаунтов Паши Дурова, Дмитрия Медведева и Ромы Жолудя. Фото: Олег Варнов

Киевский хакер и его товарищ получили 5 тысяч долларов за найденную уязвимость "В контакте" фото 2

Хакеры шалили, слушая музыку с аккаунтов Паши Дурова, Дмитрия Медведева и Ромы Жолудя. Фото: Олег Варнов

За добросовестность Рогозов выдал украинским хакерам по 11 тысяч голосов (внутренняя валюта "В Контакте", что составляет около 5 тысяч долларов).

ТОП РАЗДЕЛА
Это чат – пиши и читай 👇
Ого! ты доскролил до нашего чатбота 😏
Теперь у тебя есть возможность настроить его под себя и узнавать важный контент первым, чтобы рассказывать друзьям
Только почта, только хардкор 🤘
Мы в соцсетях