Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Найден баг, позволяющий удалить с Facebook любое видео
    Інтернет

    Найден баг, позволяющий удалить с Facebook любое видео

    ВолодимирBy Володимир28.06.20162 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Специалист по безопасности Пранав Хиварекар (Pranav Hivarekar) рассказал в своем блоге, что в начале июня 2016 года он обнаружил критическую уязвимость в Facebook. Баг позволял удалить из социальной сети любое видео, невзирая на то, кому оно принадлежит.fb_videoПроблема, обнаруженная исследователем, возникла из-за новой функции, которую разработчики Facebook представили в начале июня. Эта функция позволяет размещать видео прямо в комментариях к постам. Хиварекар заметил, что вставка видеороликов в комментарии происходит, основываясь на ID видео.

    Изучив работу API, исследователь понял, что с легкостью может удалить из социальной сети абсолютно любой ролик. Для удаления чужого видео было достаточно написать комментарий, приложив к нему видеоролик, то есть использовав чужой video-id.

    Затем нужно было удалить этот комментарий. Из-за ошибки вместе с комментарием удалялось и само видео. Дело в том, что во время удаления Facebook не проверял, какому именно пользователю принадлежит видеоролик, и кто его загрузил.

    Удаление любого комментария, содержавшего определенный video-id, расценивалось как удаление самого видео. То есть разработчики социальной сети предполагали, что пользователи будут загружать и прикладывать к комментариям исключительно свои собственные видеозаписи.

    «Данный баг скорее демонстрирует уязвимость в логике, нежели относится к уязвимостям типа RCE, SSRF и так далее, которые мы видим каждый день», — пишет исследователь.

    Исследователь уведомил Facebook о проблеме 11 июня 2016 года, спустя два дня после добавления новой функции. Для первичного устранения бага разработчикам Facebook понадобилось всего 23 минуты, а спустя 11 часов вышел полноценный патч.

    Хиварекар пишет, что получил пятизначное вознаграждение по программе bug bounty за обнаружение данной проблемы. Взято с xakep.ru

    Читайте також

    У Windows 11 з’явилася функція виявлення кіберзагроз

    04.02.2026

    iOS 26.2.1 спричиняє збої, зависання та сильну розрядку батареї у деяких користувачів

    04.02.2026

    Microsoft визнала помилку в оновленнях Windows

    02.02.2026

    Останні

    У шахті Південної Дакоти будують детектор для розгадки таємниць антиматерії

    04.02.2026

    Вчені з’ясували, як річка могла текти «вгору»

    04.02.2026

    У Windows 11 з’явилася функція виявлення кіберзагроз

    04.02.2026

    Вчені навчили імунні клітини всередині пухлин знищувати рак

    04.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version