تبیان، دستیار زندگی
یک پسربچه ۱۰ ساله با یافتن یک آسیب پذیری امنیتی در اینستاگرام و مطلع ساختن فیس بوک مالک اینستاگرام از این موضوع توانست ۱۰ هزار دلار جایزه دریافت کند.
بازدید :
زمان تقریبی مطالعه :

جایزه ۱۰ هزار دلاری اینستاگرام برای هکر ۱۰ ساله

یک پسربچه ۱۰ ساله با یافتن یک آسیب پذیری امنیتی در اینستاگرام و مطلع ساختن فیس بوک مالک اینستاگرام از این موضوع توانست ۱۰ هزار دلار جایزه دریافت کند.

فرآوری: محسن بابایی - بخش ارتباطات تبیان
اینستاگرام

این پسر با نام جانی که نام خانوادگیش افشا نشده راهی برای نفوذ به سرورهای اینستاگرام و پاک کردن متن پست های ارسالی کاربران پیدا کرده است که یک آسیب پذیری بسیار جدی در این شبکه اجتماعی به اشتراک گذاری عکس محسوب می شود.
جانی در قالب برنامه اعطای جایزه فیس بوک به یابندگان آسیب پذیری های محصولات و خدمات این شرکت ۱۰ هزار دلار جایزه دریافت کرده است. این پسر در مصاحبه ای اعلام کرده که به سادگی می تواند هرآنچه کاربران در پست های خود در این سایت می نویسند و حتی کامنت های آنها را پاک کند.
وی افزوده که خودش و برادر دوقلویش قبلا هم حفره های امنیتی را در برخی وب سایت ها شناسایی کرده اند، اما این حفره ها آن قدر مهم نبوده اند که ارزش دریافت پول داشته باشند.
فیس بوک چند سالی است برنامه اعطای جایزه به افراد شناسایی کننده آسیب پذیری های تولیداتش را به اجرا گذاشته و تنها در سال 2015 بیش از 13 هزار گزارش دریافت کرده که از این میان تنها 526 مورد معتبر بوده اند. این شرکت در سال 2015  در مجموع 936 هزار دلار به 210 محققی که حفره های امنیتی معتبری گزارش کرده بودند، پرداخته است.

راهکار اینستاگرام برای مقابله با هکرها

اینستاگرام علاوه بر استفاده زا این روش برای ارتقای محصول خود همچنین سعی کرده است برنامه خوبی برای ایمن بودن خود ارائه کند که چنین روش هایی در ایجاد آن موثر است

فیس بوک چند سالی است برنامه اعطای جایزه به افراد شناسایی کننده آسیب پذیری های تولیداتش را به اجرا گذاشته و تنها در سال 2015 بیش از 13 هزار گزارش دریافت کرده که از این میان تنها 526 مورد معتبر بوده اند

تعداد سایت هایی که از سیستم تایید هویت دومرحله ای برای ارتقای امنیت خود استفاده می کنند روز به روز در حال افزایش است و اینستاگرام هم به جمع آنها پیوسته است.
تعداد سایت هایی که از سیستم تایید هویت دومرحله ای برای ارتقای امنیت خود استفاده می کنند روز به روز در حال افزایش است و اینستاگرام هم به جمع آنها پیوسته است.
برای استفاده از این روش کاربران علاوه بر لاگین استاندارد به حساب کاربریشان مرحله دیگری را هم پشت سرمی گذرانند که معمولا در قالب واردکردن  کد دریافتی از طریق پیامک گوشی صورت می گیرد.

اینستاگرام از چندی قبل استفاده از چند حساب کاربری بر روی یک گوشی یا تبلت را ممکن کرده بود. اما این امر مشکلاتی را به وجود آورده و از جمله منجر به دسترسی افراد دیگر به اطلاعات حساب های کاربری یا مشاهده پیام های خصوصی آنها شده بود. از همین رو اینستاگرام مجبور شد امنیت حساب های کاربران خود را افزایش دهد تا از تداوم مشکل مذکور و دسترسی افراد به داده های یکدیگر جلوگیری کند.

بررسی های کارشناسان نشان می دهد قابلیت تایید هویت دومرحله ای هنوز به خوبی عمل نمی کند و کاربران باید در زمینه استفاده از آن محتاط باشند. اینستگرام هم اکنون بیش از 400 میلیون عضو دارد و در ماه های اخیر موارد متعددی از هک حساب های کاربری افراد مشهور در ان گزارش شده است. فیس بوک در سال 2012 اینستاگرام را با پرداخت یک میلیارد دلار خریداری کرد.


منابع: فارس/ تابناک