# #

Righteous Kill

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Quisque sed felis

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Etiam augue pede, molestie eget.

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Hellgate is back

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit ...

Post with links

This is the web2feel wordpress theme demo site. You have come here from our home page. Explore the Theme preview and inorder to RETURN to the web2feel home page CLICK ...

Rabu, 04 September 2013

Celah di Facebook Bisa Bikin Foto Lenyap

Peneliti keamanan internet Arul Kumar diganjar USD 12.500. Hadiah uang tersebut merupakan pemberian Facebook karena dia telah melaporkan celah keamanan yang bisa menghilangkan foto.

Dalam blognya, Kumar menjelaskan bagaimana celah tersebut bisa mengeksploitasi Facebook Support Dashboard. Celah keamanan ini dikategorikan sebagai 'critical' atau cukup berbahaya.

Disebutkan Kumar, seperti dilansir Cnet, celah yang ditemukannya bekerja pada semua browser, versi apa saja. Namun sebagian besar eksploitasi terjadi melalui perangkat mobile.

Facebook Support Dashboard, digunakan untuk mengirim permintaan Photo Removal ke Facebook. Nantinya, laporan akan ditinjau oleh pegawai Facebook di bagian ini. Atau alternatif lainnya, laporan akan dikirim secara langsung ke pemilik foto. Selanjutnya, sebuah link akan muncul untuk menghapus foto yang dimaksud.

Dalam proses ini, saat mengirim pesan, ada dua parameter yang rentan yakni Photo id dan Owners Profile id. Jika dimodifikasi, hacker bisa menerima link permintaan penghapusan foto di inbox mereka. Tentu saja, tanpa sepengetahuan si pemilik akun atau foto.

"Foto apapun yang sudah diupload bisa dihapus, baik itu foto yang terpampang di sebuah page atau akun, foto yang sudah dibagi atau foto yang ditag orang lain," kata Kumar.

Beruntungnya Kumar, Facebook mengapresiasi laporannya. Facebook sendiri memang memiliki program Bug Bounty, yakni program yang mendorong para peneliti keamanan melaporkan temuan mereka dan akan diberi hadiah. Saat ini, Facebook telah memperbaiki celah tersebut.

Tidak ada komentar:

Posting Komentar

    Twitter Bird on The Tree by Tutorial Blogspot

    iklan from adsense