El descubrimiento de un bug en Facebook y su recompensa de $20,000

rounder Seguir
Seguidores
13

Pi
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
9 May 2012
Mensajes
5.158
Bueno amigos, aqui les paso otro articulo que me encontre, que creo que les parecera interesante, un programador de Inglaterra, encontro un Bug de facebook que te permite hackear CUALQUIER cuenta de Facebook explotando una vulnerabilidad, yo lo entendi a medias, pero tal vez un programador pueda entender mejor de que se trata, el programa de recompensas de facebook le pago $20,000 dolares, lo cual me parece muy poco para el potencial y la peligrosidad del bug

Hack any Facebook account in under a minute, by sending just one SMS
fin1te - Hijacking a Facebook Account with SMS

Aca esta la explicacion de como activar la funcion de mensajes de texto:

https://www.facebook.com/help/130694300342171
 

EliJ

1
Pi
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
21 Mar 2012
Mensajes
6.734
Que interesante, pero si es poco dinero.
 

JorgeNegocios

1
Pi
SEO
Verificación en dos pasos activada
¡Ha verificado su Paypal!
¡Excelente comerciante!
Suscripción a IA
Desde
27 Abr 2009
Mensajes
5.568
Que interesante, pero si es poco dinero.

Poco dinero para ser google.

Algunas personas en el foro pasan esa cantidad sin problemas al mes de ganancias, entonces para provenir de facebook deberían ser minimo unos 100,000$
 

DM200

Iota
Social Media
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
21 Mar 2012
Mensajes
2.487
el otro día envíe un reporte de como robaban paginas siendo creador de contenido a dia siguiente que empezaron a robar y pues lo envie en ingles y español, pues de pronto me pagaban pero como que alguien se me adelanto jajaja :ambivalence:
 

rounder

Pi
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
9 May 2012
Mensajes
5.158
el otro día envíe un reporte de como robaban paginas siendo creador de contenido a dia siguiente que empezaron a robar y pues lo envie en ingles y español, pues de pronto me pagaban pero como que alguien se me adelanto jajaja :ambivalence:

ese bug le provoco pesadillas a muchisimos administradores, y a muchos los hizo ganar muchisimo dinero :S
 

rich

1
Xi
Youtuber
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
23 Ago 2012
Mensajes
4.403
Para el daño que podría causar y la cantidad de dinero que genera facebook en poco :confused:
 

alejandro1507

1
Kappa
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
Suscripción a IA
Desde
31 Jul 2012
Mensajes
2.746
20mil es muy poco :greedy_dollars: , deberian de haberle pagado mas de 1 millon.
 

Juanma Carrillo

1
Pi
Social Media
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
3 Sep 2011
Mensajes
6.164
20.000 dolares? Se hubiese sacado mucho más hackeando y vendiendo paginas de facebook, grupos y demás. Lo digo porque le han pagado una miseria para la magnitud del problema que se trataba...
 

emski

Pi
Verificación en dos pasos activada
Desde
27 Jul 2012
Mensajes
5.187
Es una basura Facebook, Google paga 10 veces más por encontrar bugs en su navegador....:p7:
 

Tony

1
Ómicron
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
16 Jun 2011
Mensajes
4.801
La había leído hace unos días, de hecho me parece que lo reportó de buena fé (sin esperar nada a cambio) y la compensación fue simbólica simplemente.
 

rounder

Pi
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
9 May 2012
Mensajes
5.158
bueno creo que todos estamos de acuerdo que $20,000 dolares es poco por el peligro del bug, sabiendo lo que representa, pero el bug en si, esta de miedo, que tal si el que lo encuentra no lo reporta y lo utiliza con fines de lucro, a cuantas personas pudo haber afectado
 

Surkaiser

Gamma
Programador
Desde
13 Ene 2012
Mensajes
292
Explicacion de como funciona.

Despues de leer su documentacion en ingles, explicare como funciona para los que no hayan entendido.

El tipo este es un genio obviamente, explota una vulnerabilidad que solo a un genio se le ocurriria hacer eso.

En primera envia un mensaje con la letra F al numero de facebook, para posteriormente tener una contestacion para activar su cuenta movil con facebook, entonces se dirige al apartado movil en facebook y en el apartado "ingresar numero de confirmacion" pone la respuesta del codigo de confirmacion que le mando facebook pero en ves de solo ponerle enviar edita su formato "post" desde el codigo fuente, pues resulta que facebook puso en formato "hidden" una parte del formulario que contiene tu id actual del perfil, basta con solo cambiar tu id de perfil por la de la "victima" y darle a enviar, esto se enviara en formato post el codigo de confirmacion mas el id de la victima, entonces facebook te manda a tu celular que ha sido "confirmado" ... entonces puedes solicitar a tu numero un reseteo de clave y asi obtener el control total de la cuenta de la "victima".

Saludos!
 

alejandro1507

1
Kappa
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
Suscripción a IA
Desde
31 Jul 2012
Mensajes
2.746
Explicacion de como funciona.

Despues de leer su documentacion en ingles, explicare como funciona para los que no hayan entendido.

El tipo este es un genio obviamente, explota una vulnerabilidad que solo a un genio se le ocurriria hacer eso.

En primera envia un mensaje con la letra F al numero de facebook, para posteriormente tener una contestacion para activar su cuenta movil con facebook, entonces se dirige al apartado movil en facebook y en el apartado "ingresar numero de confirmacion" pone la respuesta del codigo de confirmacion que le mando facebook pero en ves de solo ponerle enviar edita su formato "post" desde el codigo fuente, pues resulta que facebook puso en formato "hidden" una parte del formulario que contiene tu id actual del perfil, basta con solo cambiar tu id de perfil por la de la "victima" y darle a enviar, esto se enviara en formato post el codigo de confirmacion mas el id de la victima, entonces facebook te manda a tu celular que ha sido "confirmado" ... entonces puedes solicitar a tu numero un reseteo de clave y asi obtener el control total de la cuenta de la "victima".

Saludos!


Wow :eek::eek::eek:
 

Poka

VIP
Iota
Social Media
Verificación en dos pasos activada
¡Ha verificado su Paypal!
Verificado por Binance
Suscripción a IA
Desde
24 Sep 2012
Mensajes
2.434
Wow, quien iba a pensar que facebook podría tener vulnerabilidades tan tontas como esta. Como lo explicaron arriba, simplemente con poner el id del facebook que querias hackear podias entrar.
 
Arriba