Avere il suo codice sorgente trapelato è il minor numero di problemi della vite

Ryuk Ransomware Attack, Windows XP Server Leak, & Potential Return to 'Hackers' - PSW #668

Ryuk Ransomware Attack, Windows XP Server Leak, & Potential Return to 'Hackers' - PSW #668
Anonim

A marzo, un hacker con un cappello bianco di nome Avinash Singh ha rivelato un bug nel software di Vine che gli permetteva di scaricare online l'intero codice sorgente dell'app. Il codice è rimasto in diretta per ben cinque minuti prima che gli ingegneri di Vine notassero il bug e lo risolvessero.

Ora, diversi mesi dopo, Singh ha rivelato sul suo blog il nocciolo duro di come ha esposto il difetto e l'ha portato all'attenzione di Twitter.

Dopo aver analizzato le reti di Vine alla ricerca di un mezzo di incursione, Singh è stato condotto a un sottodominio che gli ha permesso di accedere al codice sorgente di Vine. In sostanza, il difetto avrebbe reso possibile agli hacker malintenzionati di imitare le caratteristiche di Vine a un impatto nefasto.Per i suoi problemi, Singh ha ricevuto una ricompensa di 7.500 sterline (10.080 $) da Twitter attraverso il sito di hacker di taglie HackerOne.

Uno spettacolo di generosità a questo livello non è inaudito, ma è così è non comune e potrebbe parlare con sollievo di Twitter che il loro mezzo di segnalazione video ha un potenziale problema in meno. Una volta uno dei giocattoli preferiti dai social media, Vine ha visto una drastica diminuzione nei suoi principali utenti che stanno abbandonando la piattaforma per una moltitudine di motivi. Dalla tecnologia superiore di concorrenti come Snapchat e Instagram alla reputazione di Vine di non riuscire a intervenire in caso di bullismo e abuso, l'app per social media ha una strada difficile da affrontare.