سیاست و بازاریابی

آخرين مطالب

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، 100 هزار دلار جایزه برد! نکات خواندني

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، 100 هزار دلار جایزه برد!
  بزرگنمايي:

سیاست و بازاریابی - زومیت / فیسبوک 100 هزار دلار، به فرد ایرانی که یک باگ مهم بخش تبلیغات این پلتفرم را پیدا کرد پاداش داد.
در دنیای پرشتاب فناوری و با گسترش روزافزون تبلیغات آنلاین، امنیت پلتفرم‌های تبلیغاتی از اهمیت ویژه‌ای برخوردار است. در اکتبر 2024، بن صادقی پور، محقق امنیتی ایرانی، هنگام بررسی پلتفرم تبلیغاتی فیس‌بوک، آسیب‌پذیری خطرناکی را کشف کرد که می‌توانست منجر به دسترسی غیرمجاز به سرورهای داخلی این شرکت شود. این کشف، نه‌تنها اهمیت امنیت سایبری را برجسته می‌کند، بلکه نشان می‌دهد که چگونه برنامه‌های پاداش برای کشف باگ (Bug Bounty) می‌توانند در شناسایی و رفع آسیب‌پذیری‌ها مؤثر باشند.
صادقی‌پور با بررسی دقیق زیرساخت‌های تبلیغاتی فیسبوک، متوجه نقصی در یکی از سرورهای مورد استفاده برای ایجاد و نمایش تبلیغات شد. این نقص، به مهاجم اجازه می‌داد تا با اجرای دستورات دلخواه روی سرور، کنترل آن را به‌دست بگیرد. به‌عبارت‌دیگر، این آسیب‌پذیری به صادقی‌پور امکان می‌داد تا به‌طور بالقوه به اطلاعات حساس و بخش‌های دیگر زیرساخت داخلی فیسبوک دسترسی پیدا کند.

نکته‌ی قابل‌توجه، سرعت واکنش متا، شرکت مادر فیس‌بوک، به این گزارش بود. به گفته صادقی‌پور در ایکس، تنها یک ساعت پس‌از گزارش آسیب‌پذیری، متا اقدام به رفع مشکل مطرح‌شده کرد. این سرعت عمل، نشان از اهمیت بالای امنیت برای این شرکت و آمادگی تیم‌های فنی آن برای مقابله با تهدیدات سایبری دارد.
از نظر فنی، آسیب‌پذیری مورد بحث ناشی از یک نقص از پیش تعیین‌شده در مرورگر کروم بود که در سیستم تبلیغاتی فیس‌بوک مورد استفاده قرار می‌گرفت. صادقی پور با استفاده از یک مرورگر کروم بدون رابط کاربری گرافیکی (headless Chrome browser)، توانست مستقیماً با سرورهای داخلی فیسبوک تعامل داشته باشد و از این نقص بهره‌برداری کند.
کشف باگ امنیتی بخش تبلیغات فیسبوک توسط صادقی‌پور، اهمیت بررسی مداوم و به‌روزرسانی سیستم‌های نرم‌افزاری را یادآور می‌شود. حتی سیستم‌هایی که از نرم‌افزارهای شناخته‌شده و پرکاربرد مانند کروم استفاده می‌کنند، می‌توانند در معرض آسیب‌پذیری‌های امنیتی باشند. به گفته صادقی پور، پلتفرم‌های تبلیغاتی آنلاین به‌دلیل حجم بالای داده‌هایی که پردازش می‌کنند، همواره هدف جذابی برای حملات سایبری هستند.
در نهایت، متا به‌پاس این کشف مهم، مبلغ 100 هزار دلار به صادقی پور به‌عنوان پاداش پرداخت کرد. این اقدام، نشان از ارزش قائل‌شدن شرکت‌ها برای محققان امنیتی و تشویق آن‌ها به کشف و گزارش آسیب‌پذیری‌ها دارد. این رویکرد، به ایجاد فضایی امن‌تر در دنیای دیجیتال کمک می‌کند و از کاربران در برابر تهدیدات سایبری محافظت می‌کند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/767644/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

سامسونگ احتمالا سیاست نامحبوبش را با سری گلکسی S26 ادامه خواهد داد

موشک استارشیپ می‌تواند زمان سفر به اورانوس را به نصف کاهش دهد

این لپ‌تاپ ژاپنی تنها 634 گرم وزن دارد؛ سبک‌ترین لپ‌تاپ 14 اینچ دنیا

آیا کوسه‌ها استخوان دارند؟

ظرفیت باتری ردمی K90 پرو مکس مشخص شد؛ غول‌پیکر با پشتیبانی از شارژ 100 وات

افزایش 3 برابری بازدهی گندم با کمک یک ژن پنهان

ساخت نسل جدید ایکس‌باکس تأیید شد؛ لحظه‌ای بزرگ برای طرفداران

نخستین نقطه بحرانی اقلیمی فرا رسیده؛ صخره‌های مرجانی زمین درخطر نابودی گسترده‌اند

لپ‌تاپ جدید لنوو بسیار باریک است و فقط یک کیلوگرم وزن دارد

پایان یک باور قدیمی: بهره هوشی دوقلوهای همسان می‌تواند کاملاً متفاوت باشد

جزئیات باتری وان پلاس 15 لو رفت؛ گوشی قابل احترام چینی

کمبود زمان: عامل جدید خطر ابتلا به زوال عقل

مدت زمان لازم برای اتمام بازی Ninja Gaiden 4 چقدر خواهد بود؟

ستاره‌شناسان یک پُل کیهانی کشف کردند

فروشگاه پلی استیشن یک ویژگی جدید دریافت کرد که می‌تواند بسیار مفید باشد

مدل نفیس آیفون ایر رونمایی شد؛ موبایل فوق باریک با طلای 18 عیار

از رسیدن به 60 سالگی نترسید؛ مغز انسان تازه در این سن به اوج عملکرد خود می‌رسد

تکثیر انبوه ارکیده فالانوپسیس با روشی نوین توسط محققان دانشگاه تهران

سرور‌های پلی استیشن، ایکس باکس و استیم در برخی مناطق از دسترس خارج شده‌اند

تعداد ماهواره‌های «استارلینک» به 10 هزار فروند رسید

مایک یبارا: در وضعیت فعلی ایکس باکس فقط یک احمق به ساخت سخت‌افزار ادامه می‌دهد

مبارزه با سرطان پستان از طریق کاهش چربی بدن

ابزار رفع خرابی ویندوز دچار مشکل نرم‌افزاری شد!

تحلیل علمی خروج گاز و دود از آتشفشان نیمه‌فعال تفتان در کمربند آتشفشانی آلپ–هیمالیا

اپ استور آیفون از دسترس خارج شد؛ قطعی گسترده در سرویس‌های اپل

درمان جدید سرطان پروستات با انسداد آنزیم‌های تازه کشف‌شده

رنگ‌بندی و زمان عرضه هواوی میت 80 لو رفت

نوع جدیدی از ارتباط بین نورون‌ها کشف شد

خبر خوب برای کاربران گلکسی A73؛ آپدیت One UI 8 سرانجام منتشر شد

اکوناپرس گزارش می دهد؛ جوان‌گرایی در بیمه دی؛ پیوند تجربه و نوآوری

آه‌ کشیدن برای سلامتی مفید است!

آیا آیفون 17 مشکل آنتن‌دهی دارد؟

اقساطی Samsung Galaxy S24 Ultra با اقساط 2 ساله

ظرافت انسان و قدرت گوریل؛ دست‌های 1٫5 میلیون ساله قدمت ابزارسازی را به چالش می‌کشند

رنگ‌بندی و مشخصات ردمی واچ 6 اعلام شد

یادگارهای زمین اولیه؛ کشف سنگ‌هایی که از برخورد سیاره تیا جان سالم به‌در بردند

جهش اقتصاد گزارش می دهد؛ نمایندگان، پیشران رشد پایدار در بیمه دی

سامسونگ فضای ذخیره‌سازی اشتراکی راه‌اندازی می‌کند

تا همین اواخر کسی نمی‌دانست چرا پنیر سوئیسی حفره دارد؛ چگونه معما بالاخره حل شد؟

نسخه سه‌بعدی برنامه گالری اندروید در راه است

پلتفرمی که طراحی مواد را هوشمند کرد

امشب آسمان ایران شهاب‌باران می‌شود

کارمندان اپل نگران عملکرد سیری در iOS 26.4 هستند

گامی نو در شناخت مهم‌ترین بیماری انگلی طیور کشور

بازی Escape from Duckov در 24 ساعت اول 200 هزار نسخه به فروش رسانده است

محققان یک دروازه باستانی به دنیای زیرین را کشف کردند

یک شرکت چینی دیگر هم نسخه شیشه‌ای اندروید را می‌سازد

موفقیت دانشمندان در ساخت واکسنی نوآورانه که می‌تواند چند سرطان را شکست دهد

تشخیص آپنه خواب ساعت‌های سامسونگ در یک کشور دیگر فعال شد

درمان ایمن و پیشرفته سرطان برای توقف رشد تومور