سیاست و بازاریابی

آخرين مطالب

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، 100 هزار دلار جایزه برد! نکات خواندني

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، 100 هزار دلار جایزه برد!
  بزرگنمايي:

سیاست و بازاریابی - زومیت / فیسبوک 100 هزار دلار، به فرد ایرانی که یک باگ مهم بخش تبلیغات این پلتفرم را پیدا کرد پاداش داد.
در دنیای پرشتاب فناوری و با گسترش روزافزون تبلیغات آنلاین، امنیت پلتفرم‌های تبلیغاتی از اهمیت ویژه‌ای برخوردار است. در اکتبر 2024، بن صادقی پور، محقق امنیتی ایرانی، هنگام بررسی پلتفرم تبلیغاتی فیس‌بوک، آسیب‌پذیری خطرناکی را کشف کرد که می‌توانست منجر به دسترسی غیرمجاز به سرورهای داخلی این شرکت شود. این کشف، نه‌تنها اهمیت امنیت سایبری را برجسته می‌کند، بلکه نشان می‌دهد که چگونه برنامه‌های پاداش برای کشف باگ (Bug Bounty) می‌توانند در شناسایی و رفع آسیب‌پذیری‌ها مؤثر باشند.
صادقی‌پور با بررسی دقیق زیرساخت‌های تبلیغاتی فیسبوک، متوجه نقصی در یکی از سرورهای مورد استفاده برای ایجاد و نمایش تبلیغات شد. این نقص، به مهاجم اجازه می‌داد تا با اجرای دستورات دلخواه روی سرور، کنترل آن را به‌دست بگیرد. به‌عبارت‌دیگر، این آسیب‌پذیری به صادقی‌پور امکان می‌داد تا به‌طور بالقوه به اطلاعات حساس و بخش‌های دیگر زیرساخت داخلی فیسبوک دسترسی پیدا کند.

نکته‌ی قابل‌توجه، سرعت واکنش متا، شرکت مادر فیس‌بوک، به این گزارش بود. به گفته صادقی‌پور در ایکس، تنها یک ساعت پس‌از گزارش آسیب‌پذیری، متا اقدام به رفع مشکل مطرح‌شده کرد. این سرعت عمل، نشان از اهمیت بالای امنیت برای این شرکت و آمادگی تیم‌های فنی آن برای مقابله با تهدیدات سایبری دارد.
از نظر فنی، آسیب‌پذیری مورد بحث ناشی از یک نقص از پیش تعیین‌شده در مرورگر کروم بود که در سیستم تبلیغاتی فیس‌بوک مورد استفاده قرار می‌گرفت. صادقی پور با استفاده از یک مرورگر کروم بدون رابط کاربری گرافیکی (headless Chrome browser)، توانست مستقیماً با سرورهای داخلی فیسبوک تعامل داشته باشد و از این نقص بهره‌برداری کند.
کشف باگ امنیتی بخش تبلیغات فیسبوک توسط صادقی‌پور، اهمیت بررسی مداوم و به‌روزرسانی سیستم‌های نرم‌افزاری را یادآور می‌شود. حتی سیستم‌هایی که از نرم‌افزارهای شناخته‌شده و پرکاربرد مانند کروم استفاده می‌کنند، می‌توانند در معرض آسیب‌پذیری‌های امنیتی باشند. به گفته صادقی پور، پلتفرم‌های تبلیغاتی آنلاین به‌دلیل حجم بالای داده‌هایی که پردازش می‌کنند، همواره هدف جذابی برای حملات سایبری هستند.
در نهایت، متا به‌پاس این کشف مهم، مبلغ 100 هزار دلار به صادقی پور به‌عنوان پاداش پرداخت کرد. این اقدام، نشان از ارزش قائل‌شدن شرکت‌ها برای محققان امنیتی و تشویق آن‌ها به کشف و گزارش آسیب‌پذیری‌ها دارد. این رویکرد، به ایجاد فضایی امن‌تر در دنیای دیجیتال کمک می‌کند و از کاربران در برابر تهدیدات سایبری محافظت می‌کند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/767644/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

آپدیت جدید آیفون منتشر شد؛ لیست همه تغییرات

جهان 7 میلیارد سال پیش دو برابر داغ‌تر بوده است

اقتصاد گویا گزارش می دهد/ به بهانه هفته پدافند غیرعامل بررسی شد نقش‌آفرینی صنعت بیمه در این حوزه با محوریت موضوعی بیمه دی | نقش‌آفرینی بیمه دی در تقویت تاب‌آوری زیرساخت‌ها

آپدیت iOS 27 تغییرات بزرگی در هوش مصنوعی آیفون اعمال می‌کند

وسیله ضروری برای هر خانه و ماشین! جارو شارژی 3 کاره با هزینه‌ی یک‌بار کارواش!

بزرگترین ابرماه از سال 2019، شب چهارشنبه در آسمان می‌درخشد

ساعت جدید جی‌شاک با بدنه تیتانیومی و طراحی چشم‌نواز رونمایی شد

کشف جدید: برخی سیار‌ه‌ها می‌توانند بدون تکیه به منابع خارجی آب تولید کنند

کاسیو با 2 ساعت نفیس تولد 30 سالگی «پرو ترک» را جشن گرفت

اگر نمی‌خواهید خردکردن پیاز شما را به گریه بیندازد، چاقوی کند آشپزخانه را دور بیندازید

نمایشگر لمسی پس از مک‌بوک پرو به مدل ایر هم اضافه می‌شود

قارچ مهندسی‌شده با بوی فریبنده، پشه‌ها را به کام مرگ می‌کشاند

تبلت 2026 لنوو برای گیمرها؛ مشخصات اصلی لو رفت

پژوهشی درباره رشد طبیعی یک آنزیم تا شکل‌گیری تومور از آن/ «کینازها» شمشیر دولبه در بدن انسان

بازی ARC Raiders تنها در استیم بیش از 1.5 میلیون نسخه فروخته است

شامگاه 14 آبان بزرگ‌ترین و درخشان‌ترین ابرماه سال آسمان را نقره‌ای می‌کند

حتی کارت گرافیک RTX 5090 هم نمی‌تواند بازی The Outer Worlds 2 را روی بالاترین تنظیمات اجرا کند

کشف شبه‌ذره‌ای که الکتریسیته را از بین می‌برد!

خالق GTA: موفقیت ما حاصل تلاش تیمی است

*تاکید مدیرعامل بیمه دی بر ضرورت حفظ جایگاه برتر این شرکت/ معرفی پنج مدیر جدید بیمه دی*

بهبود ماندگاری محصولات با فناوری نوین پرتودهی

گوشی گلکسی A16 5G سامسونگ به وان یو آی 8 آپدیت شد

این برگ مصنوعی آلودگی را به انرژی تبدیل می‌کند

ساعت جدید کاسیو روی یک انگشت جا می‌شود

الگوریتم جدیدی برای حمل بار توسط چند پهپاد خودران

همکاری Fortnite و Star Wars در راه است

فضانوردان ناسا بی‌حقوق کار می‌کنند!

بازی‌های ساخته‌شده توسط هوش مصنوعی از راه می‌رسند

تلسکوپ فضایی جیمزوب نمای سه‌بعدی خیره‌کننده‌ای از جو سوزان یک سیاره ثبت کرد

تصاویری از Contraband، بازی انحصاری لغو شده ایکس باکس، منتشر شد

قوی‌ترین موشک هند یک ماهواره ارتباطی نظامی را به مدار زمین فرستاد

سازنده The Outer Worlds 2 روی بهبود عملکرد نسخه PS5 Pro کار می‌کند

ربات‌های انسان‌نما را فراموش کنید؛ چین با دایناسورهای رباتیک پارک ژوراسیک را زنده می‌کند

وان‌پلاس با این گوشی ارزشمند به جنگ ردمی توربو 5 می‌رود

ببرهای طلایی از نادرترین گربه‌های بزرگ جهان‌اند؛ اما سرنوشت تلخی در انتظارشان است

حقیقتی از بازی GTA 4 که پس از 17 سال فاش شد

تغییرات اپی‌ژنتیکی در بدن با مصرف ماریجوانا

گوشی ویوو Y19s با قیمت منطقی و سخت‌افزار مناسب معرفی شد

بازدید سرزده رئیس کل بیمه مرکزی از مدیریت بیمه دی مازندران همزمان با معارفه مدیر استان

کشف تازه: مغز کثیف مقصر اصلی حواس‌پرتی شما پس از بی‌خوابی است

تاریخ انتشار آپدیت بعدی آیفون لو رفت

چگونه روابط انسانی از وسوسه مصرف مواد جلوگیری می‌کند

گوشی ارزان با نمایشگر فوق سریع و باتری بزرگ؛ ریلمی C85 معرفی شد

محیط‌های صنعتی و چرخه خطرناک استرس و چاقی

بسته‌ الحاقی داستانی GTA 5 پیش از لغو شدن، نیمی از پروسه ساخت را طی کرده بود

سریع‌ترین دوربین جهان در خدمت فیزیک

بنیان‌گذار راکستار: بازی Red Dead Redemption 3 احتمالاً ساخته خواهد شد

ورزشکاران روزانه 11 هزار ضربان قلب صرفه‌جویی می‌کنند!

5 بازی مهم به‌زودی گیم پس را ترک خواهند کرد

استفاده از واکسن‌های بومی در افزایش مقاومت ماهیان