Especialista descobre ataque pirata à rede do Facebook

Um investigador que conseguiu contornar o sistema de segurança de uma rede corporativa do Facebook ficou surpreendido ao descobrir que outro pirata já estava lá dentro. A rede social desvalorizou a revelação, afirmando que se tratava de outro investigador.

O caso foi relatado por Orange Tsai, da firma de cibersegurança Devcore, sediada em Taiwan. Segundo o texto publicado no blogue da empresa, Tsai estava a tentar descobrir vulnerabilidades no servidor do Facebook, que em 2012 lançou o Bug Bounty Program – isto é, um programa em que paga recompensas a quem descobrir falhas nos seus sistemas.

Tsai descobriu sete vulnerabilidades e reportou-as à equipa de segurança do Facebook e à Accellion, a fabricante do produto de transferência segura de dados em que Tsai detetou problemas. Recebeu 10 mil dólares como compensação, tal como está previsto no programa de “bounties”.

Foi aqui que Tsai identificou um comportamento inesperado. “Quando estava a recolher detalhes das vulnerabilidades e evidências para o Facebook, descobri algo estranho no web log“, explica o investigador. Tsai seguiu mensagens de erro causadas pela modificação de código online e foi dar a ficheiros deixados por “visitantes” anteriores.

Em resumo, um hacker tinha entrado e criado um proxy na página de credenciais para recolher os dados de entrada dos colaboradores do Facebook. Estas passwords estavam armazenadas no diretório web para que o hacker as pudesse usar de vez em quando.

Tsai garante que o intruso conduziu operações no servidor em julho e setembro do ano passado.

A equipa de segurança do Facebook confirmou que este é software de terceiros, e que como tal é corrido em servidores isolados dos sistemas que armazenam os dados que os utilizadores da rede social partilham. Reginaldo Silva, responsável da equipa, publicou no Hacker News uma pequena explicação do sucedido, conforme sinalizado pela Forbes.

“Depois da resposta ao incidente, determinámos que a atividade que o Orange detetou foi, de facto, a de outro investigador que participa no nosso programa de bounties“, escreveu Reginaldo.

“Nenhum deles conseguiu comprometer outras partes da nossa infraestrutura, pelo que, da nossa perspetiva, é uma vitória dupla: dois investigadores competentes testaram o sistema, um deles reportou o que encontrou e recebeu uma boa recompensa, nenhum deles conseguiu ter mais acesso”, afirmou

O que não fica claro é o comportamento do outro investigador, como lhe chama o Facebook, visto que aparentemente não reportou a vulnerabilidade encontrada para reclamar o prémio.

B!T

PARTILHAR

RESPONDER

Nyerő Online Kaszinó Útmutató

Az online kaszinók világa gyorsan növekszik, és egyre több játékos keres megbízható információkat arról, hogyan válasszon platformot, játsszon felelősséggel, és maximalizálja az élményt. Sok játékos kedveli a online kaszinó kínálatokat, mert egyszerűen elérhetők, változatos játékokat …

Czy Deloro casino to brama do ekscytujących wygranych i niezapomnianych wrażeń hazardowych online

Czy Deloro casino to brama do ekscytujących wygranych i niezapomnianych wrażeń hazardowych online?Oferta Gier w Deloro Casino – Od Klasyki do NowościAutomaty do Gier – Królestwo Szczęśliwych LosówGry Stołowe – Elegancja i StrategiaKasyno na Żywo …

Chicken Road - Slot di casin online per giocatori che amano vedere le galline attraversare la strada.2434

Chicken Road - Slot di casinò online per giocatori che amano vedere le galline attraversare la strada ▶️ GIOCARE …

Beyond the Bets Expert Insights & Industry News at casinosnatch.co.com for Online Casino Professiona

Beyond the Bets: Expert Insights & Industry News at casinosnatch.co.com for Online Casino Professionals.Understanding the Regulatory LandscapeEffective Marketing Strategies for Online CasinosThe Role of Technology and InnovationPayment Processing and Security ConsiderationsThe Future of Online Casinos Beyond …

Vavada online casino w Polsce licencja.2265

Vavada online casino w Polsce - licencja ▶️ GRAĆ …

Vavada online casino w Polsce automaty do gry.3559

Vavada online casino w Polsce - automaty do gry ▶️ GRAĆ …

Vavada online kasiino Eestis sisselogimine ja parooli taastamine.2196

Vavada online kasiino Eestis - sisselogimine ja parooli taastamine ▶️ MäNGI …

Pinco casino Trkiyede gerek para ile oyun.2838

Pinco casino Türkiye’de - gerçek para ile oyun ▶️ OYNAMAK …

Beyond the Bets Are You Maximizing Your Fun at httpscasinopino.eu.com

Beyond the Bets: Are You Maximizing Your Fun at https://casinopino.eu.com/?Understanding the Game Selection at https://casinopino.eu.com/The Appeal of Slot GamesMastering Table Games: Blackjack and RouletteNavigating Bonuses and PromotionsUnderstanding Wagering RequirementsResponsible Gaming Practices Beyond the Bets: Are You …

Betify Casino Avis Bonus exclusif 2025.18609 (3)

Betify Casino - Avis & Bonus exclusif (2025) ▶️ JOUER …