سیاست و بازاریابی

آخرين مطالب

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، 100 هزار دلار جایزه برد! نکات خواندني

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، 100 هزار دلار جایزه برد!
  بزرگنمايي:

سیاست و بازاریابی - زومیت / فیسبوک 100 هزار دلار، به فرد ایرانی که یک باگ مهم بخش تبلیغات این پلتفرم را پیدا کرد پاداش داد.
در دنیای پرشتاب فناوری و با گسترش روزافزون تبلیغات آنلاین، امنیت پلتفرم‌های تبلیغاتی از اهمیت ویژه‌ای برخوردار است. در اکتبر 2024، بن صادقی پور، محقق امنیتی ایرانی، هنگام بررسی پلتفرم تبلیغاتی فیس‌بوک، آسیب‌پذیری خطرناکی را کشف کرد که می‌توانست منجر به دسترسی غیرمجاز به سرورهای داخلی این شرکت شود. این کشف، نه‌تنها اهمیت امنیت سایبری را برجسته می‌کند، بلکه نشان می‌دهد که چگونه برنامه‌های پاداش برای کشف باگ (Bug Bounty) می‌توانند در شناسایی و رفع آسیب‌پذیری‌ها مؤثر باشند.
صادقی‌پور با بررسی دقیق زیرساخت‌های تبلیغاتی فیسبوک، متوجه نقصی در یکی از سرورهای مورد استفاده برای ایجاد و نمایش تبلیغات شد. این نقص، به مهاجم اجازه می‌داد تا با اجرای دستورات دلخواه روی سرور، کنترل آن را به‌دست بگیرد. به‌عبارت‌دیگر، این آسیب‌پذیری به صادقی‌پور امکان می‌داد تا به‌طور بالقوه به اطلاعات حساس و بخش‌های دیگر زیرساخت داخلی فیسبوک دسترسی پیدا کند.

نکته‌ی قابل‌توجه، سرعت واکنش متا، شرکت مادر فیس‌بوک، به این گزارش بود. به گفته صادقی‌پور در ایکس، تنها یک ساعت پس‌از گزارش آسیب‌پذیری، متا اقدام به رفع مشکل مطرح‌شده کرد. این سرعت عمل، نشان از اهمیت بالای امنیت برای این شرکت و آمادگی تیم‌های فنی آن برای مقابله با تهدیدات سایبری دارد.
از نظر فنی، آسیب‌پذیری مورد بحث ناشی از یک نقص از پیش تعیین‌شده در مرورگر کروم بود که در سیستم تبلیغاتی فیس‌بوک مورد استفاده قرار می‌گرفت. صادقی پور با استفاده از یک مرورگر کروم بدون رابط کاربری گرافیکی (headless Chrome browser)، توانست مستقیماً با سرورهای داخلی فیسبوک تعامل داشته باشد و از این نقص بهره‌برداری کند.
کشف باگ امنیتی بخش تبلیغات فیسبوک توسط صادقی‌پور، اهمیت بررسی مداوم و به‌روزرسانی سیستم‌های نرم‌افزاری را یادآور می‌شود. حتی سیستم‌هایی که از نرم‌افزارهای شناخته‌شده و پرکاربرد مانند کروم استفاده می‌کنند، می‌توانند در معرض آسیب‌پذیری‌های امنیتی باشند. به گفته صادقی پور، پلتفرم‌های تبلیغاتی آنلاین به‌دلیل حجم بالای داده‌هایی که پردازش می‌کنند، همواره هدف جذابی برای حملات سایبری هستند.
در نهایت، متا به‌پاس این کشف مهم، مبلغ 100 هزار دلار به صادقی پور به‌عنوان پاداش پرداخت کرد. این اقدام، نشان از ارزش قائل‌شدن شرکت‌ها برای محققان امنیتی و تشویق آن‌ها به کشف و گزارش آسیب‌پذیری‌ها دارد. این رویکرد، به ایجاد فضایی امن‌تر در دنیای دیجیتال کمک می‌کند و از کاربران در برابر تهدیدات سایبری محافظت می‌کند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/767644/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

نسخه‌ چینی Diablo 4 به شکل عجیبی سانسور شده است

پژوهش باید اثر قابل مشاهده در جامعه و صنعت داشته باشد

بازی Fallout 4 Anniversay Edition با واکنش منفی کاربران مواجه شد

رونمایی از تراشه هوش مصنوعی که صدا را در لحظه ترجمه می‌کند

گلکسی S26 احتمالا زودتر از انتظار عرضه می‌شود

گام جدید محققان دانشگاه تهران در تحلیل داده‌های زیستی و تصاویر پاتولوژی

پوکو F8 پرو حالا در آستانه رونمایی است

شکست پرتاب موشک خصوصی چین و از دست رفتن 3 ماهواره

آیفون ایر را کسی نمی‌خرد؛ تأخیر در عرضه مدل دوم

سفر شفق‌ قطبی به 15 ایالت آمریکا

سامسونگ نمایشگر پیشرفته «میکرو اولد» برای هدست گلکسی XR می‌سازد

پای نخستین فیلم وسترن به فضا باز می‌شود

فروش کنسول PS5 به 84.2 میلیون واحد رسید؛ فروش Ghost of Yotei از 3.3 میلیون نسخه عبور کرد

وقتی خورشید خاموش شد؛ چرا سال 536 میلادی بدترین زمان برای زندگی بود؟

10 قابلیت مخفی گوشی که احتمالا از آن‌ها استفاده نمی‌کنید

هوش مصنوعی، درمان آلزایمر را متحول خواهد کرد

آیفون با iOS 27 به 3 ویژگی بزرگ با محوریت هوش مصنوعی مجهز می‌شود

بانکداری ایرانی گزارش می دهد؛ رکورد تازه بیمه دی در سودآوری نیمه نخست سال 1404/تحقق 70 درصد از سود سال گذشته تنها در شش ماه

روزنامه صمت گزارش می دهد/ چرا بیمه دی؟

«ظفر»، «پایا» و «کوثر» در نوبت پرتاب قرار گرفتند/آخرین وضعیت ایستگاه‌های ماهواره‌ای

این پرچمدار بعدی سامسونگ است؛ گلکسی S26 پلاس در رنگ نارنجی

باتری جدیدی که هیچ آسیبی در آن تاثیر ندارد

باتری بزرگ و دوربین 200 مگاپیکسلی؛ گوشی ویوو Y500 پرو معرفی شد

روش جدیدی که هم‌زمان چندین جهش ژنتیکی را را اصلاح می کند

سریع‌ترین شارژر موبایل جهان؛ صفر تا صد در 5 دقیقه!

کامپوزیت‌ها و نانوکامپوزیت‌ها جایگزین مناسب فلزات سنتی

سریع‌تر و کم‌مصرف‌تر؛ رم موبایلی جدید سامسونگ معرفی شد

چرا نخوابیدن تمرکز را از بین می‌برد؟

رقیب آیفون 17 پرو مکس؛ جزئیاتی هیجان‌انگیز از شیائومی 17 اولترا لو رفت

چرا زرافه‌ها پاهای بسیار بلندی دارند؟

سونی از عملکرد فوق‌العاده PS Portal خبر داد

معجزه‌ای از خاک؛ کشف آنتی‌بیوتیکی قدرتمند که مقاوم‌ترین باکتری‌ها را نابود می‌کند

گلکسی S26 اولترا هم احتمالا با پردازنده اگزینوس عرضه می‌شود؛ اما فقط در یک کشور

بررسی ژنتیکی، راز قتل دوک جوان را پس از 7 قرن فاش کرد

دوربین‌های گلکسی S26 احتمالا پیشرفت بزرگی نخواهند داشت

قهوه برای ضربان نامنظم قلب خوب است!

دوربین سلفی زیر نمایشگر به آیفون می‌آید؟

ساخت دستگاه تشخیص دقیق سرطان‌های دستگاه گوارش فوقانی

طرفداران Ghost of Yotei بر سر اینکه آیا آتسو می‌تواند جین را شکست دهد، اختلاف نظر دارند

آیا ویتامین E واقعاً از قلب محافظت می‌کند؟

با حضور شرکت بیمه دی ؛4 پروژه سرمایه گذاری و نو آورانه بیمه ای در کیش اینوکس رونمایی می شود

اطلاعات جدیدی از Steam Controller 2 منتشر شد

«شاهکار» شیمی‌دانان چینی هزینه بالای درمان‌های دارویی را متحول می‌کند

تاریخ انتشار بازی Resident Evil: Survival Unit مشخص شد

پرتاب موشک «نیو گلن» به تعویق افتاد

شیائومی یک شارژر بسیار پیشرفته و جمع‌و‌جور با قیمت باورنکردنی معرفی کرد

حل مشکل تهوع ناشی از بازگشت به زمین با هدست‌ واقعیت مجازی

پیشرفته‌ترین گوشی برند لاوا در دست تولید است

4 شغلی که در عصر هوش مصنوعی ضروری خواهند بود

تکنولوژی دیوانه‌وار سامسونگ؛ «پولار آی‌دی» در گلکسی S27 اولترا استفاده می‌شود