سیاست و بازاریابی

آخرين مطالب

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، 100 هزار دلار جایزه برد! نکات خواندني

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، 100 هزار دلار جایزه برد!
  بزرگنمايي:

سیاست و بازاریابی - زومیت / فیسبوک 100 هزار دلار، به فرد ایرانی که یک باگ مهم بخش تبلیغات این پلتفرم را پیدا کرد پاداش داد.
در دنیای پرشتاب فناوری و با گسترش روزافزون تبلیغات آنلاین، امنیت پلتفرم‌های تبلیغاتی از اهمیت ویژه‌ای برخوردار است. در اکتبر 2024، بن صادقی پور، محقق امنیتی ایرانی، هنگام بررسی پلتفرم تبلیغاتی فیس‌بوک، آسیب‌پذیری خطرناکی را کشف کرد که می‌توانست منجر به دسترسی غیرمجاز به سرورهای داخلی این شرکت شود. این کشف، نه‌تنها اهمیت امنیت سایبری را برجسته می‌کند، بلکه نشان می‌دهد که چگونه برنامه‌های پاداش برای کشف باگ (Bug Bounty) می‌توانند در شناسایی و رفع آسیب‌پذیری‌ها مؤثر باشند.
صادقی‌پور با بررسی دقیق زیرساخت‌های تبلیغاتی فیسبوک، متوجه نقصی در یکی از سرورهای مورد استفاده برای ایجاد و نمایش تبلیغات شد. این نقص، به مهاجم اجازه می‌داد تا با اجرای دستورات دلخواه روی سرور، کنترل آن را به‌دست بگیرد. به‌عبارت‌دیگر، این آسیب‌پذیری به صادقی‌پور امکان می‌داد تا به‌طور بالقوه به اطلاعات حساس و بخش‌های دیگر زیرساخت داخلی فیسبوک دسترسی پیدا کند.

نکته‌ی قابل‌توجه، سرعت واکنش متا، شرکت مادر فیس‌بوک، به این گزارش بود. به گفته صادقی‌پور در ایکس، تنها یک ساعت پس‌از گزارش آسیب‌پذیری، متا اقدام به رفع مشکل مطرح‌شده کرد. این سرعت عمل، نشان از اهمیت بالای امنیت برای این شرکت و آمادگی تیم‌های فنی آن برای مقابله با تهدیدات سایبری دارد.
از نظر فنی، آسیب‌پذیری مورد بحث ناشی از یک نقص از پیش تعیین‌شده در مرورگر کروم بود که در سیستم تبلیغاتی فیس‌بوک مورد استفاده قرار می‌گرفت. صادقی پور با استفاده از یک مرورگر کروم بدون رابط کاربری گرافیکی (headless Chrome browser)، توانست مستقیماً با سرورهای داخلی فیسبوک تعامل داشته باشد و از این نقص بهره‌برداری کند.
کشف باگ امنیتی بخش تبلیغات فیسبوک توسط صادقی‌پور، اهمیت بررسی مداوم و به‌روزرسانی سیستم‌های نرم‌افزاری را یادآور می‌شود. حتی سیستم‌هایی که از نرم‌افزارهای شناخته‌شده و پرکاربرد مانند کروم استفاده می‌کنند، می‌توانند در معرض آسیب‌پذیری‌های امنیتی باشند. به گفته صادقی پور، پلتفرم‌های تبلیغاتی آنلاین به‌دلیل حجم بالای داده‌هایی که پردازش می‌کنند، همواره هدف جذابی برای حملات سایبری هستند.
در نهایت، متا به‌پاس این کشف مهم، مبلغ 100 هزار دلار به صادقی پور به‌عنوان پاداش پرداخت کرد. این اقدام، نشان از ارزش قائل‌شدن شرکت‌ها برای محققان امنیتی و تشویق آن‌ها به کشف و گزارش آسیب‌پذیری‌ها دارد. این رویکرد، به ایجاد فضایی امن‌تر در دنیای دیجیتال کمک می‌کند و از کاربران در برابر تهدیدات سایبری محافظت می‌کند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/767644/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اولین «بیمه زباله فضایی» جهان معرفی شد

خاص‌ترین ساعت هوشمند هواوی با طراحی دل‌ربا رونمایی شد

برنامه Camera Assistant سامسونگ آپدیت شد و حالا ویژگی‌های حرفه‌ای‌تری دارد

10 پرواز فضایی برتر که در سال 2025 رقم خوردند

به‌روزرسانی جدید پلی استیشن 5 تم زمستانی را به کنسول اضافه می‌کند

چاپ سه بعدی، درمان و آموزش پزشکی را متحول می‌کند

افزایش قیمت رم، اپل را به سامسونگ نزدیک‌تر کرد

دانشمندان از سر کنجکاوی سن یک کرم آزمایشگاهی را اندازه گرفتند؛ نتیجه همه را غافلگیر کرد

سه‌ ماهواره ایرانی به‌زودی از روسیه پرتاب می‌شوند

تکامل علیه فرد؛ مورچه‌ها دنیا را فتح کردند، اما به قیمت تولید کارگران ارزان‌قیمت

دردسر افراد مبتلا به اوتیسم با تغییر مدل‌های «چت‌جی‌پی‌تی»

یکی از ارزشمندترین گوشی‌های 2026؛ مشخصات وان‌پلاس 15T لو رفت

لپ‌تاپ منحصربه‌فرد هواوی آپدیت شد و حالا عملکرد بهتری دارد

ناسا و بوئینگ در فکر انقلاب در طراحی بال هواپیماها

پرواز بدون خلبان پرنده عمودپرواز شرکت تابعه «بوئینگ»

تولید کارت گرافیک RTX 5060 Ti احتمالا متوقف می‌شود

لپ‌تاپ رول‌شدنی لنوو احتمالا یک هیولای گیمینگ خواهد بود

آپدیت One UI 8 برای یکی از گوشی‌های سامسونگ دردسرساز شد

وقتی خبر رفع فیلتر تلگرام یک ایران را به خنده انداخت

جلوگیری از مرگ نورون‌ها در آلزایمر با یک داروی رایج

چرا شیائومی 17 اولترا زودتر از انتظار معرفی می‌شود؟

کدام رنگ‌های خوراکی مصنوعی بر رفتار و سلامت کودکان تاثیر دارند؟

احیای پوما در پاتاگونیا نتیجه‌ای غیرمنتظره داشت؛ حالا پنگوئن‌ها درمعرض تهدید قرار گرفته‌اند

تغییر فعالیت امواج مغزی هنگام مشاهده «تبلیغات احساسی»

تولید ارزان‌ترین مدل کنسول استیم دک متوقف شد

مراسم Indie Game Awards جایزه بهترین بازی سال را از Clair Obscur: Expedition 33 پس گرفت

یک ویژگی شگفت‌انگیز به بقای انسان خردمند کمک کرد و نئاندرتال‌ها را به انقراض کشاند

کشف یک جهش ژنتیکی که به بیماری‌های قلبی و عصبی منجر می‌شود

به ارث بردن دی‌ان‌ای نیاکان، راز صدساله شدن نوادگان

چرا شبیه‌سازهای بازی در اندروید محبوب شده‌اند؟

چه نوع تعاملات اجتماعی، حال سالمندان را بهتر می‌کند؟

چرا استراحت در تعطیلات، ما را بازیابی نمی‌کند؟

اولین فضانورد ویلچرنشین به زمین برگشت

تمرین فضانوردان «آرتمیس 2» برای نمایش روز پرتاب

قطب شمال گرمایش جهانی را تشدید می‌کند

مایکروسافت انجین بتسدا را ارتقا می‌دهد؛ Starfield و TES6 با قابلیت‌های UE5

پیش‌بینی عبور درآمد جهانی صنعت بازی از رکورد 200 میلیارد دلار تا سال 2026

چهره علم در سال 2026 چگونه خواهد بود؟

این سیاره آن‌قدر تحت فشار گرانش ستاره‌اش قرار دارد که به شکل لیمو درآمده است

رئیس بلیزارد: استودیو هدف‌گذاری کرده هر سال یک تا دو عرضه بزرگ داشته باشد

سرمقاله خراسان/ پوست اندازی استکبار آمریکایی

قوانین جدید «چت‌جی‌پی‌تی» برای حفظ ایمنی نوجوانان

گوشی اندرویدی با چیدمان دوربین آیفون؛ قیمت گوشی ویوو V70 لو رفت

بزرگ‌ترین باتری تاریخ محصولات وان‌پلاس به گوشی توربو می‌آید

پلیرها ماد هنری کویل را برای The Witcher 3 نصب کردند، اما با گرالت مناطق محروم مواجه شدند!

ساخت غشای سلولزی نانوبلوری برای بهبود هم‌زمان استحکام، نفوذپذیری و حذف نمک

ظرفیت باتری شیائومی 17 اولترا لو رفت؛ غول‌آساتر از نسل قبل

آیا این مدل دستی کنسول PS6 است؟

عکس روز ناسا از خالکوبی خورشید روی جاده!

باتری غول‌پیکر و نمایشگر بسیار سریع؛ وان‌پلاس توربو گوشی ارزشمندی خواهد بود