سیاست و بازاریابی

آخرين مطالب

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، 100 هزار دلار جایزه برد! نکات خواندني

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، 100 هزار دلار جایزه برد!
  بزرگنمايي:

سیاست و بازاریابی - زومیت / فیسبوک 100 هزار دلار، به فرد ایرانی که یک باگ مهم بخش تبلیغات این پلتفرم را پیدا کرد پاداش داد.
در دنیای پرشتاب فناوری و با گسترش روزافزون تبلیغات آنلاین، امنیت پلتفرم‌های تبلیغاتی از اهمیت ویژه‌ای برخوردار است. در اکتبر 2024، بن صادقی پور، محقق امنیتی ایرانی، هنگام بررسی پلتفرم تبلیغاتی فیس‌بوک، آسیب‌پذیری خطرناکی را کشف کرد که می‌توانست منجر به دسترسی غیرمجاز به سرورهای داخلی این شرکت شود. این کشف، نه‌تنها اهمیت امنیت سایبری را برجسته می‌کند، بلکه نشان می‌دهد که چگونه برنامه‌های پاداش برای کشف باگ (Bug Bounty) می‌توانند در شناسایی و رفع آسیب‌پذیری‌ها مؤثر باشند.
صادقی‌پور با بررسی دقیق زیرساخت‌های تبلیغاتی فیسبوک، متوجه نقصی در یکی از سرورهای مورد استفاده برای ایجاد و نمایش تبلیغات شد. این نقص، به مهاجم اجازه می‌داد تا با اجرای دستورات دلخواه روی سرور، کنترل آن را به‌دست بگیرد. به‌عبارت‌دیگر، این آسیب‌پذیری به صادقی‌پور امکان می‌داد تا به‌طور بالقوه به اطلاعات حساس و بخش‌های دیگر زیرساخت داخلی فیسبوک دسترسی پیدا کند.

نکته‌ی قابل‌توجه، سرعت واکنش متا، شرکت مادر فیس‌بوک، به این گزارش بود. به گفته صادقی‌پور در ایکس، تنها یک ساعت پس‌از گزارش آسیب‌پذیری، متا اقدام به رفع مشکل مطرح‌شده کرد. این سرعت عمل، نشان از اهمیت بالای امنیت برای این شرکت و آمادگی تیم‌های فنی آن برای مقابله با تهدیدات سایبری دارد.
از نظر فنی، آسیب‌پذیری مورد بحث ناشی از یک نقص از پیش تعیین‌شده در مرورگر کروم بود که در سیستم تبلیغاتی فیس‌بوک مورد استفاده قرار می‌گرفت. صادقی پور با استفاده از یک مرورگر کروم بدون رابط کاربری گرافیکی (headless Chrome browser)، توانست مستقیماً با سرورهای داخلی فیسبوک تعامل داشته باشد و از این نقص بهره‌برداری کند.
کشف باگ امنیتی بخش تبلیغات فیسبوک توسط صادقی‌پور، اهمیت بررسی مداوم و به‌روزرسانی سیستم‌های نرم‌افزاری را یادآور می‌شود. حتی سیستم‌هایی که از نرم‌افزارهای شناخته‌شده و پرکاربرد مانند کروم استفاده می‌کنند، می‌توانند در معرض آسیب‌پذیری‌های امنیتی باشند. به گفته صادقی پور، پلتفرم‌های تبلیغاتی آنلاین به‌دلیل حجم بالای داده‌هایی که پردازش می‌کنند، همواره هدف جذابی برای حملات سایبری هستند.
در نهایت، متا به‌پاس این کشف مهم، مبلغ 100 هزار دلار به صادقی پور به‌عنوان پاداش پرداخت کرد. این اقدام، نشان از ارزش قائل‌شدن شرکت‌ها برای محققان امنیتی و تشویق آن‌ها به کشف و گزارش آسیب‌پذیری‌ها دارد. این رویکرد، به ایجاد فضایی امن‌تر در دنیای دیجیتال کمک می‌کند و از کاربران در برابر تهدیدات سایبری محافظت می‌کند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/767644/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

فروش Bloodborne از مرز 9 میلیون نسخه گذشت

یک مربی تناسب اندام جیبی!

نسخه آزمایشی One UI 8.5 برای گلکسی S25 رؤیت شد

هوش مصنوعی عصای دست نابینایان شد

آنر واچ X5 رونمایی شد؛ ساعت هوشمند ارزشمند با طراحی مشابه اپل واچ

چسب مولکولی پنل‌های خورشیدی را در برابر گرمای شدید مقاوم‌ کرد

آیفون ایر در رتبه‌بندی دوربین گوشی‌ها چهل‌و‌یکم شد؛ امتیاز مشابه آیفون 13 پرو مکس

دانشمندان برای اولین‌بار نهنگی بسیار کمیاب را زنده در دریا دیدند؛ سپس به آن شلیک کردند

هواوی واچ آلتیمیت 2 با قابلیت پیام صوتی ماهواره‌ای رونمایی شد

عجیب اما واقعی: چشم برخی جغدها از داخل گوششان دیده می‌شود

میت‌پد اج رونمایی شد؛ لپ‌تاپ تبلت‌شو هواوی با باتری بزرگ و پردازنده کارآمد

طوفان‌های زیردریایی درحال ذوب‌کردن یخ‌تاق‌های یخچال «روز قیامت» هستند

هواوی میت X7 رونمایی شد؛ گوشی تاشو جذاب با نمایشگر چشم‌نواز

چین یک فضاپیمای خالی را برای عملیات نجات به فضا پرتاب کرد

تلسکوپ فضایی پرتاب نشده ناسا، دانشمندان را شگفت‌زده کرد

کنسول PS5 Pro حالا چندان گران به نظر نمی‌رسد

ویدیوی از Prince of Persia: Sands of Time Remake لو رفت

ماموریت «ESCAPADE» اولین سلفی خود را گرفت

تزریق هیجان به بازار موبایل؛ گوشی‌های جدید آنر با طراحی جسورانه معرفی شدند

عکس روز ناسا از ملاقات «دنباله‌دار لمون» و راه شیری

شیائومی و سامسونگ با گوشی آیفون به شبکه اجتماعی ایکس متصل می‌شوند

جدیدترین مدل هوش مصنوعی «آنتروپیک» رونمایی شد

هواداران GTA 6 خواهان حالت اول شخص با بهبودی اساسی هستند

دانشمندان گندمی ساختند که خودش کود تولید می‌کند

قیمت آیفون اولترا لو رفت؛ اولین گوشی تاشو اپل

«یوگای چشم» راهکاری مؤثر برای کاربران پرکار رایانه

موجودی اکسسوری عجیب آیفون به‌سرعت تمام شد

نقش مواد پروبیوتیک در عفونت‌های ادراری زنان

هواوی هم گوشی پرو مکس می‌سازد؛ انتشار ویدیو رسمی

از کشف آنتی‌بیوتیک روی نان‌های کپک‌زده مصر باستان تا معرفی پنی‌سیلین

بازی Battlefield 6 برای یک هفته رایگان شد

کاوشگر «وویجر 1» به فاصله یک روز نوری از زمین می‌رسد

وان‌پلاس 15R به‌نمایش درآمد؛ شبه‌پرچمدار جذاب با باتری غول‌آسا

مطالعه‌ای جدید پاسخ‌ می‌دهد: چقدر پلاستیک لاک‌پشت دریایی را می‌کشد؟

خبر بد برای طرفداران استیم ماشین؛ قیمت‌گذاری به سبک کامپیوترهای شخصی، نه کنسول‌ها

کشف شگفت‌انگیز: فیبر می‌تواند سلاح پنهان بدن علیه سرطان باشد

اسپیکر جمع‌وجور جدید شیائومی 10 ساعت شارژدهی و بدنه مقاوم دارد

روایت پروفسور عمر یاغی از مسیر دریافت نوبل شیمی؛ «اکتشاف از دل تجربه می‌آید، نه قطعیت»

ارزان‌ترین آیفون سال 2026 با دوربین 18 مگاپیکسلی عرضه می‌شود

صدف‌های عجیب فضایی در عکس روز ناسا

مانیتور 2026 شیائومی با دقت رنگ چشمگیر و حاشیه باریک رونمایی شد

چرا مردان بیشتر به پوسیدگی دندان و بیماری لثه مبتلا می‌شوند؟

بازی Invincible VS شامل یک شخصیت جنجالی رونمایی نشده خواهد شد

HPV و پیامدهای احتمالی آن در دوران بارداری

سونی در حال آزمایش تصاویر پس‌زمینه متغیر برای پلی استیشن 5 است

گیاهان دستکاری شده ژنتیکی، سپر زمین در برابر آلودگی

عرضه اسکین 42 هزار دلاری در بازی رایگان Where Winds Meet باعث تعجب بازیکنان شد

کشف یک آنومالی عجیب در قطب جنوب توسط بالن‌های تحقیقاتی ناسا

ارتش بریتانیا از بازی‌های Call of Duty برای تمرین سربازان خود استفاده می‌کند

تراشه با قابلیت احیای گفتار افراد فلج مجوز آزمایش دریافت کرد