Posiadanie kodu źródłowego jest najmniej problematyczne z punktu widzenia winorośli

Among Us: The Hacker | Animation

Among Us: The Hacker | Animation
Anonim

W marcu haker z białego kapelusza, Avinash Singh, ujawnił błąd w oprogramowaniu Vine, który pozwolił mu zrzucić całą zawartość kodu źródłowego aplikacji online. Kod pozostał na żywo przez pełne pięć minut, zanim inżynierowie z Vine zauważyli błąd i naprawili go.

Teraz, kilka miesięcy później, Singh ujawnił na swoim blogu, jak bardzo ujawnił tę lukę i zwrócił na nią uwagę Twittera.

Po zeskanowaniu sieci Vine w poszukiwaniu środków inwazji, Singh został doprowadzony do subdomeny, która pozwoliła mu uzyskać dostęp do kodu źródłowego Vine. Zasadniczo, usterka umożliwiłaby złośliwym hakerom naśladowanie cech Vine do nikczemnego wpływu.Za swoje kłopoty Singh otrzymał nagrodę w wysokości 7500 £ (10.080 $) od Twittera za pośrednictwem witryny HackerOne.

Pokaz hojności na tym poziomie nie jest niczym niezwykłym, ale to jest Niezbyt często i może przemawiać do ulgi Twittera, że ​​ich słabnący nośnik wideo ma mniejszy potencjalny problem. Będąc jedną z ulubionych zabawek w mediach społecznościowych, Vine odnotował dramatyczny spadek liczby swoich najlepszych użytkowników, którzy porzucają platformę z wielu powodów. Od najwyższej klasy konkurentów, takich jak Snapchat i Instagram, po reputację Vine, która nie interweniowała w przypadkach zastraszania i nadużyć, aplikacja społecznościowa czeka na trudną drogę.