Rreziku i sigurisë së Facebook: Studiuesi merr 100,000 dollarë! - Business Magazine Albania

Rreziku i sigurisë së Facebook: Studiuesi merr 100,000 dollarë!

Rreziku i sigurisë së Facebook: Hulumtuesi merr 100,000 Dollarë!

Në tetor 2024, studiuesi i sigurisë Ben Sadeghipour po shqyrtonte platformën e reklamave të Facebook-ut. Ai gjeti një dobësi sigurie që i lejoi të ekzekutonte komanda duke marrë në kontroll serverin e brendshëm të Facebook-ut.

Pasi raportoi këtë dobësi tek Meta, pronar i Facebook-ut, Sadeghipour tha se ata e rregulluan brenda një ore. Për këtë, Meta e shpërbleu me 100,000 dollarë për gjetjen e gabimit.

“Unë mendoj që duhet ta rregulloni, sepse është brenda infrastrukturës suaj”, shkroi Sadeghipour në raportin që i dërgoi Meta-s. Meta iu përgjigj dhe kërkoi që ai të mos testonte më tej derisa ta rregullonin problemin.

Sipas Sadeghipour, problemi ishte se një nga serverët që përdorte Facebook-u për të krijuar dhe shpërndarë reklama kishte një dobësi të njohur nga një gabim i mëparshëm në shfletuesin Chrome. Ky gabim i pa-përmirësuar i lejoi atij të përdorte një shfletues Chrome pa ndërfaqe (për përdorues që e drejtojnë nga terminali) për të komunikuar drejtpërdrejt me serverët e Facebook-ut.

Sadeghipour dhe hulumtuesi Alex Chapman, thanë për TechCrunch se platformat e reklamave online janë objektiva të lakmuara. Kjo ndodh sepse ka shumë aktivitet që ndodh pas skenave kur krijohen reklamat, qoftë ato video, tekst ose imazhe. Por në thelb të gjithçkaje, ka shumë të dhëna që përpunohen në server dhe kjo krijon mundësi për shumë dobësi.

Ai shtoi se nuk testoi të gjithë mundësinë për të manipuluar serverin e Facebook-ut, por ky ishte një rrezik i madh. Problemi ndodhej brenda infrastrukturës së brendshme të Facebook-ut, gjë që e bënte më të rrezikshme.

Lexo edhe:Horoskopi javor i karrierës për 13-19 janar 2025 

“Me mundësinë për të ekzekutuar kod, mund të kishim ndërvepruar me çdo pjesë të sistemit të Facebook-ut, tha ai. Një dobësi e tillë do të mundësonte që të kaloheshin kufizime dhe të tërhiqeshin të dhëna direkt nga serveri që ai ka lidhje me to.”

Përfaqësuesja e Meta-s, Nicole Catalano, konfirmoi se kërkesa për koment nga TechCrunch ishte pranuar. Megjithatë, ajo nuk dha një përgjigje deri në momentin e publikimit të lajmit.
Sadeghipour gjithashtu tha se platformat e ngjashme të reklamave që ai ka analizuar janë të ndjeshme ndaj dobësive të ngjashme.

TC

Që nga viti 2015 nxisim shpirtin sipërmarrës, inovacionin dhe rritjen personale duke ndikuar në zhvillimin e një mjedisi motivues dhe pozitiv tek lexuesit tanë. Mbështetja juaj na ndihmon ta vazhdojmë këtë mision.

Na Suporto
Business Mag Nr. #41 – Mars 2026

Shqipëria… e brezit që po vjen!

Arsimimi dhe edukimi janë kura që ndal çdo të keqe. Një komb i arsimuar, një komb që investon në rininë e tij, në gjeneratat që i lënë vendin njëra-tjetrës, është padyshim një komb që do të ketë prosperitet dhe stabilitet afatgjatë. Shqipëria ka ende shumë mangësi në këtë aspekt; strukturat arsimore dhe programet edukative të vjetëruara shpesh nuk i përgjigjen kërkesave të kohës dhe tregut të punës. Por diçka ka nisur të lëvizë. Reforma të reja, iniciativa private, bashkëpunime ndërkombëtare dhe, mbi të gjitha, një valë e re entuziazmi tek të rinjtë po krijojnë shenja të qarta optimizmi.

Ky edicion i revistës vë në qendër të vëmendjes pikërisht këtë frymë të re. Në kopertinë kryesore sjellim historitë frymëzuese të pesë adoleshentëve të talentuar, të motivuar, me ambicie të mëdha dhe shpirt luftarak. Ata nuk janë thjesht nxënës të shkëlqyer, por ambasadorët e vërtetë të Shqipërisë të së nesërmes, dëshmi e gjallë se potenciali ynë kombëtar është vital.

Në faqet e brendshme, Bledar Shella, kreu i  bordit të Shoqatës së Bankave të Shqipërisë, na flet hapur për të ardhmen e sektorit financiar, sfidat e digjitalizimit dhe rolin e bankave në mbështetjen e ekonomisë reale. …

See more
Follow us
0