Rreziku i sigurisë së Facebook: Studiuesi merr 100,000 dollarë! - Business Magazine Albania

Rreziku i sigurisë së Facebook: Studiuesi merr 100,000 dollarë!

Rreziku i sigurisë së Facebook: Hulumtuesi merr 100,000 Dollarë!

Në tetor 2024, studiuesi i sigurisë Ben Sadeghipour po shqyrtonte platformën e reklamave të Facebook-ut. Ai gjeti një dobësi sigurie që i lejoi të ekzekutonte komanda duke marrë në kontroll serverin e brendshëm të Facebook-ut.

Pasi raportoi këtë dobësi tek Meta, pronar i Facebook-ut, Sadeghipour tha se ata e rregulluan brenda një ore. Për këtë, Meta e shpërbleu me 100,000 dollarë për gjetjen e gabimit.

“Unë mendoj që duhet ta rregulloni, sepse është brenda infrastrukturës suaj”, shkroi Sadeghipour në raportin që i dërgoi Meta-s. Meta iu përgjigj dhe kërkoi që ai të mos testonte më tej derisa ta rregullonin problemin.

Sipas Sadeghipour, problemi ishte se një nga serverët që përdorte Facebook-u për të krijuar dhe shpërndarë reklama kishte një dobësi të njohur nga një gabim i mëparshëm në shfletuesin Chrome. Ky gabim i pa-përmirësuar i lejoi atij të përdorte një shfletues Chrome pa ndërfaqe (për përdorues që e drejtojnë nga terminali) për të komunikuar drejtpërdrejt me serverët e Facebook-ut.

Sadeghipour dhe hulumtuesi Alex Chapman, thanë për TechCrunch se platformat e reklamave online janë objektiva të lakmuara. Kjo ndodh sepse ka shumë aktivitet që ndodh pas skenave kur krijohen reklamat, qoftë ato video, tekst ose imazhe. Por në thelb të gjithçkaje, ka shumë të dhëna që përpunohen në server dhe kjo krijon mundësi për shumë dobësi.

Ai shtoi se nuk testoi të gjithë mundësinë për të manipuluar serverin e Facebook-ut, por ky ishte një rrezik i madh. Problemi ndodhej brenda infrastrukturës së brendshme të Facebook-ut, gjë që e bënte më të rrezikshme.

Lexo edhe:Horoskopi javor i karrierës për 13-19 janar 2025 

“Me mundësinë për të ekzekutuar kod, mund të kishim ndërvepruar me çdo pjesë të sistemit të Facebook-ut, tha ai. Një dobësi e tillë do të mundësonte që të kaloheshin kufizime dhe të tërhiqeshin të dhëna direkt nga serveri që ai ka lidhje me to.”

Përfaqësuesja e Meta-s, Nicole Catalano, konfirmoi se kërkesa për koment nga TechCrunch ishte pranuar. Megjithatë, ajo nuk dha një përgjigje deri në momentin e publikimit të lajmit.
Sadeghipour gjithashtu tha se platformat e ngjashme të reklamave që ai ka analizuar janë të ndjeshme ndaj dobësive të ngjashme.

TC

Që nga viti 2015 nxisim shpirtin sipërmarrës, inovacionin dhe rritjen personale duke ndikuar në zhvillimin e një mjedisi motivues dhe pozitiv tek lexuesit tanë. Kjo punë që e bëjmë me shumë dashuri nuk ka të paguar. Ne jemi platforma e vetme e cila promovon modelin pozitiv të sipërmarrjes së lirë. Përmes kësaj platforme mbështesim edukimin gjatë gjithë jetës si mjet për zhvillimin personal dhe profesional të brezave. Kontributi juaj do të na ndihmojë në vazhdimin e këtij misioni në gjithë trevat shqipfolëse.

Mund të kontribuoni KETU. Falemnderit.

✨ Thënia e ditës
“Kurrë mos iu ndaj parimeve të tua të nderit dhe qëllimit të mirë.”
— Winston Churchill
Must watch
Business Mag Nr. #39 – Shtator 2025

‘’Zgjidhni njeriun’’ … ‘’Punësoni për aftësitë e buta’’….   Janë sot postulate nga ekspertët dhe studiues të tregut të punës, të cilat iu drejtohen stafeve të burime njerëzore. Mund edhe të duket pak romantike për kohën që po jetojmë, por zgjedhja e njeriut të duhur për t’i hapur dyert e zyrës, për ta futur në gjirin e skuadrës tënde dhe për t’i dhënë pushtetin e të folurit në emër të brand-it tënd ka sot vlerë më shumë se kurrë më parë. Rëndësia e ‘aftësive të buta’ qëndron në faktin e të zotëruarit të cilësive si komunikimi, dëshira për të provuar e qenë kurioz, bashkëpunimi, empatia, besnikëria, etika e lartë dhe padyshim ndershmëria; tipare të cilat nuk janë edhe aq të thjeshta për tu gjendur në njeriun modern i cili duket se vrapon pas trendeve, të resë dhe virales dhe për të cilin çdo gjë që ka më shumë ndjeshmëri seç duhet është ‘jashtë mode’.

Për ne shqiptarët shumë nga këto vlera njerëzore janë edhe vlera të familjeve tona, vlera të cilat jan duartrokitur gjithmonë në mjediset ku jemi rritur, por që ndoshta nuk duartrokiten edhe shumë sot, ndër breza më të rinj…, ose të paktën nuk duartrokiten në publik. 

E kush më …

Shiko më shumë
Na ndiqni në rrjetet sociale
0