Непальский хакер возглавил Зал славы, взломав Facebook за 1 час

RutoR
Buffer Marketplace

Support81

Original poster
Administrator
Сообщения
1 336
Реакции
220
Посетить сайт
Facebook заплатила рекордную сумму специалисту за нахождение уязвимости, которая давала доступ к любому аккаунту.
nepal.jpg


Непальский исследователь кибербезопасности Самип Арьял вошел в историю, обнаружив

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в системе сброса пароля Facebook*, которая позволяла злоумышленнику без всяких действий со стороны жертвы завладеть любой учетной записью.

Открытие не только принесло Арьялу рекордное вознаграждение от компании, но и высшую позицию в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

среди белых хакеров за 2024 год. Сумма вознаграждения, однако, остается неизвестной.

Арьял выявил, что функция сброса пароля

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

не имела ограничения по количеству попыток запроса кода, что давало возможность проведения атак без участия пользователя. Атакующий мог отправить запрос на сброс пароля и методом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

подобрать 6-значный код безопасности.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Арьяла показало, что при сбросе пароля через Android Studio пользователю предлагалось получить код безопасности через уведомление на Facebook, причем код оставался действительным в течение 2-ух часов, даже если были предприняты неудачные попытки его ввода. Арьял отметил, что в отличие от сброса по SMS, код не аннулировался после нескольких ошибочных попыток.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Для некоторых пользователей код отображается в самом уведомлении (Zero Click), а в другом случае код нужно посмотреть после нажатия на уведомление (One Click)

Применяя метод брутфорса, Арьял смог проверить все возможные комбинации кодов за час, выявив уязвимость, позволяющую отображать код непосредственно в уведомлении без необходимости клика по нему. Арьял сообщил о недостатке Facebook 30 января 2024 года, и уже ко 2 февраля проблема была устранена.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Хакер взломал мессенджер для чиновников и нашёл внутри полный архив их переписок Новости в сети 0
Support81 Неудавшийся пират: 22-летний хакер превратил криптобиржи в личный банк Новости в сети 0
Support81 Алет Денис: как девушка-хакер обманула целую корпорацию Новости в сети 0
Support81 Insider Trading: британский хакер обманул Уолл-стрит на $3,75 млн Новости в сети 0
Support81 Легендарный хакер USDoD раскрыл свою личность Новости в сети 0
Support81 Хакер подделал собственную смерть, чтобы избежать выплаты алиментов Новости в сети 0
Support81 Хакер-одиночка раскрыл тысячи секретов крупнейших компаний мира Новости в сети 0
Support81 В Москве арестован хакер, подозреваемый в связях с Trickbot Новости в сети 1
Support81 Самый разыскиваемый хакер приговорен к 6 годам тюрьмы в Финляндии Новости в сети 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
Support81 Умер Кевин Митник, самый известный хакер в мире Новости в сети 1
Support81 Белый хакер внезапно «почернел» и похитил 9 миллионов долларов в криптовалюте Новости в сети 0
DOMINUS 11-летний хакер шантажировал собственного отца Новости в сети 1
DOMINUS Хакер из Бобруйска заработал полмиллиона долларов на брутфорс-атаках Новости в сети 0
CMDfromBAT Интересно ОТВЕТСТВЕННОСТЬ ЗА КРАШ ГУГЛА ВЗЯЛ НА СЕБЯ РУССКИЙ ХАКЕР! Свободное общение и флейм 16
Anorali Интересно Этичный хакер. Как стать хакером с белой шляпой? Полезные статьи 0
L Интересно Хакер вернул большую часть украденных с Lendf.me криптоактивов Новости в сети 0
S То самое чувство когда попал на деньги и почувствовал что в тебе проснулся хакер Вопросы и интересы 11
M Хакер - Android: Бэкдор в смартфонах Huawei и особенности реaлизации TrustZone в Samsung Корзина 0
M Хакер - Лазейка в Webmin. Как работает бэкдор в панели управления сервером Корзина 1
M Хакер - Call Detail Record. Как полиция вычисляет преступников без сложной техники Корзина 6
M Хакер установил Windows 10 на калькулятор Новости в сети 5
Admin Хакер за неделю украл биткоинов на $750 000, Через фейковый electrum север Новости в сети 6
M Слив платного курса eXeL@B ХАКЕР-ПРОГРАММИСТ 2018 Другое 0
T Платные статьи из журнала Хакер Полезные статьи 1
K Хакер-программист 2018 Другое 0
G Подборочка платных статей из журнала ХАКЕР Полезные статьи 1
G Хакер-программист 2018 Другое 4
S Коди Кретсингер — хакер, взломавший PlayStation Новости в сети 0
I Бесплатная подписка на 7 дней / Журнал "Хакер"! Другое 0
S Хакер воспользовался уязвимостью в Ethereum-клиенте Parity и украл криптовалюту на $30 млн Новости в сети 0
S Хакер похитил почти $8 млн в криптовалюте с помощью простого трюка Новости в сети 0
S «Русский хакер» продает новый инфостилер Новости в сети 0
S Хакер из Ангарска осужден на 8 месяцев за создание трояна Новости в сети 0
T Хакер. Старт. Библиотека. Вопросы и интересы 3
G Арестован хакер по обвинению в удалении данных о штрафах за нарушение ПДД Новости в сети 3
М Нужен хакер по сливам денег. Есть карты. Номера итд. Свяжитесь. Способы заработка 9
Admin Хакер похитил криптовалюту на $300 тыс. и обвалил ее курс Новости в сети 1
Admin Нардеп-хакер задекларировал биткоинов на 76 млн гривен Новости в сети 2
Admin 16-летний хакер взломал 100 страниц «ВКонтакте» и похитил 15 тысяч рублей с карточек Новости в сети 4
Support81 Парад вирусов: кто возглавил рейтинг самых опасных киберугроз Новости в сети 0

Название темы

Русскоязычный Даркнет Форум