Tech: Váratlan Facebook-sebezhetőség, ami 40 milliós jutalmat ért!
2025-01-13
Szerző: Attila
Egy újabb figyelemre méltó eset történt a kiberbiztonság világában. Ben Sadeghipour, a biztonsági szakértő, egy olyan súlyos hibát fedezett fel a Facebook hirdetési platformján, amely lehetőséget adott arra, hogy parancsokat futtassanak a cég szerverein. Az eset 2024 októberében vált ismertté, amikor a kutató felfedezte a sebezhetőséget, amit azonnal jelentett a Meta csapatának.
A gyors reakció eredményeképpen a Meta körülbelül egy órán belül javította a felfedezett hibát, reagálva ezzel a potenciális fenyegetésre. Ennek köszönhetően a kutató a Meta bug bounty programjának keretein belül 100 000 dolláros jutalmat kapott, ami körülbelül 40 millió forintnak felel meg.
Sadeghipour a TechCrunchnak adott interjúban elmondta, hogy a felfedezett hiba lehetőséget biztosított arra, hogy egy rosszindulatú felhasználó közvetlen kapcsolatba lépjen a Facebook belső szervereivel egy Chrome böngészőn keresztül. Ez nemcsak a Facebook, hanem a felhasználók biztonságát is súlyosan veszélyeztette volna.
Alex Chapman, független szakértő, aki szintén részt vett a hiba feltárásában, hangsúlyozta, hogy az online hirdetési platformok, mint a Facebook, „szaftos célpontnak” számítanak a sok háttérbeli törvényességi és adatkezelési probléma miatt. Ez az eset újra rávilágít arra, hogy a cégeknek folyamatosan figyelemmel kell kísérniük platformjaik biztonságát, hogy megakadályozzák a hasonló támadásokat a jövőben.
A Meta szóvivője egyelőre nem reagált a TechCrunch megkeresésére. Érdemes megjegyezni, hogy az ilyen típusú sebezhetőségek felfedezése és javítása elengedhetetlen a kiberbiztonság szempontjából, hiszen napjaink digitális világában egyre gyakoribb, hogy cégek adatai és felhasználói információk sérülnek.