Facebook a bezpečnostné chyby v Instagrame
Facebook prevádzkuje program odmeňovania za chyby nájdené v službách, ktoré poskytujú - jednou z takých služieb je aj Instagram. Za každú chybu dostane white-hat hacker odmenu podľa "závažnosti a kreativity", pričom samotnú výšku odmeny určuje Facebook.
Pred pár dňami jeden takýto white-hat hacker zverejnil podrobnosti z nájdenia viacerých bezpečnostných chýb, ktoré začínali chybou len za 2500 dolárov, a skončili získaním prístupu k množstvu citlivých údajov, vrátane SSL certifikátov a privátnych kľúčov k rôznym API.
Je to zaujímavé "počteníčko", pretože odhaľuje postoj Facebooku k bezpečnosti dát a ukazuje, aké relatívne ľahké môže byť získanie napr. fotografií, ktoré ľudia zdieľajú na sociálnych sieťach.
Príbeh zo strany hackera: Instagram's Million Dollar Bug
A pohľad z druhej strany: Bug Bounty Ethics