Россиянин нашёл уязвимость Facebook и получил за это 40 тысяч долларов
Редакция портала «Русский мир»
20.01.2017
Один из ведущих экспертов в области кибербезопасности — россиянин Алексей Леонов — получил от владельцев социальной сети Facebook самый большой гонорар в мире. Это вознаграждение за обнаруженную в системе уязвимость, сообщает РИА «Новости».
По словам самого Леонова, компания выплатила ему сорок тысяч долларов. Ранее рекорд гонорара от Facebook составлял тридцать три тысячи и пятьсот долларов. Его за свою работу получил хакер из Бразилии Реджинальдо Сильве ещё два года назад.
Россиянин рассказал, что занимаясь с другим крупным сервисом, он заметил, что Facebook использует уязвимую версию библиотеки программ ImageMagick, с помощью которых можно редактировать и масштабировать изображения.
Суть уязвимости состоит в том, что под картинку маскируется файл с произвольным кодом. С его помощью можно получить доступ к данным пользователя.
По словам самого Леонова, компания выплатила ему сорок тысяч долларов. Ранее рекорд гонорара от Facebook составлял тридцать три тысячи и пятьсот долларов. Его за свою работу получил хакер из Бразилии Реджинальдо Сильве ещё два года назад.
Россиянин рассказал, что занимаясь с другим крупным сервисом, он заметил, что Facebook использует уязвимую версию библиотеки программ ImageMagick, с помощью которых можно редактировать и масштабировать изображения.
Суть уязвимости состоит в том, что под картинку маскируется файл с произвольным кодом. С его помощью можно получить доступ к данным пользователя.