Мы в Telegram
Добавить новость
103news.com
World News in Macedonian
Январь
2017

Рускиот хакер кој доби 40.000 долари од Фејсбук

0

Андреј Леонов е човекот кому социјалната мрежа Фејсбук му испрати рекорден хонорар од 40.000 американски долари за пронајдената грешка. Веста за тоа дека рускиот хакер ја пробил најголемата социјална мрежа и добил за тоа награда беше објавена во многу светски медиуми. Како одговор на тоа Леонов настојчиво одговара „Јас не сум хакер, јас сум специјалист за сајбер-безбедност“.

Разликата е во тоа што тој игра на страната на „белите“ односно наоѓа грешки во програмите и им ги кажува на програмерите. „Главно правило кај истражувачите е да не навлегуваат длабоко. Хакерите ќе појдат подлабоко, а истражувачите ќе ја најдат „точката на влезот“ и велат „толку, понатаму самите продолжете“, вели Леонов во интервју за „Руска реч на македонски“.

Андреј израснал во Санкт Петербург, се школувал на технички факултет и сега има „повеќе од триесет“ – на оваа возраст тој не сака да привлекува внимание, не сака да зборува за политиката за скандалот со пробивањето на Демократската партија и наводната руска група која стои зад ова. „Со руските хакери сега плашат како со вотка и со мечки. На некои луѓе им е потребен непријател за да се оправдаат некои чекори. А, невидливиот непријател е многу згоден“, смета Леонов.

Она што тој самиот го направил за Фејсбук е едноставно хоби, уверува Леонов. „Јас работам самостојно. Некој игра покер, некој оди на риболов. Јас барам багови“.

Голем баг

„Голем баг од одговорен корисник кој доби 40.000 американски долари“, ваква порака на 17 јануари на Твитер остави раководителот на одделот за информациска безбедност Алекс Стамос. „Мило ми е да сум еден од оние што го пробиле Фејсбук“, напиша Леонов на својот блог, откако дозна за наградата од компанијата. Пред него најголемиот хонорар од социјалната мрежа изнесува 33.5 илјади американски долари, кои во 2014 година ги доби Бразилецот Рејналдо Силва.

Во април минатата година други истражувачи најдоа баг во еден од модулите за обработка на сликата на ImageMagic. Со негова помош, меѓу другото, се прави големината и се конвертираат сликите на њусфидот на Фејсбук.

Кошмар за банкари и политичари: 4 познати руски хакери

Леонов забележал дека функцијата „сподели ја веста на Фејсбук“ ја презема главната слика од веста од други сервери. Притоа излезе дека ниту Фејсбук, а уште повеќе нити библиотеката ImageMagic не проверувале дали навистина закачениот фајл е во формат JPEG или станува збор за нешто друго. „Откако го забележав тоа, не можев да не го проверам проблемот со кој некои сервиси, во случајов Фејсбук, обработува, како што смета тој, слика, со која јас можам да управувам и чија содржина можам да ја менувам“, вели тој.

Според класификацијата на меѓународниот конзорциум за безбедност OWASP ваквите багови имаат највисок рејтинг. Но опасноста во голема мера зависи од тоа каде се извршува овој код. „Да си претставиме дека компјутерот е изолиран од Интернет и од сета инфраструктура на компанијата. Извршувањето на кодот не е многу добро, но не е трагично. А доколку тоа е компјутер кој има пристап до базата на податоци на корисниците – тоа е многу лошо“, забележува Леонов. Тој се поврзал со техничката поддршка на социјалната мрежа и грешката била коригирана во ноември 2016 година.

Без тридимензионални визуелизации!

Сега Леонов работи во одделот за безбедност на меѓународната компанија за иформациска технологија SEMrush која разработува инструменти за онлајн-маркетинг, а во слободно време е на краудсорсинг платформите каде компаниите поставуваат пријави за тестирање на производи. На платформата Bugcrowd Леонов е меѓу 100 истражувачи, а клиенти на оваа и на други платформи се и компаниите General Motors, Uber, Yahoo, Pinterest и Mail.ru.

Тој е уверен дека откако пронашол баг на Фејсбук, тој не добил куп предлози за работа или нарачки, тој „ќе остане истиот како порано“.

Руските „сајбер-единици“ меѓу најдобрите на светот

Тој не верува во посебна руска школа или посебен потпис, едноставно постојат паметни дечки кои се раѓаат насекаде. А багови се можни насекаде уверува тој. „Јас користам обичен сет на Интернет-сервиси со кои се користи секој човек. Немам Инстаграм, на пример, не зашто е лош, едноставно не фотографирам храна или себеси во лифт“.

„Ме вознемирува фактот дека еден обичен корисник користи максимум три лозинки: за секакви глупости, за важни сајтови, лозинка од најважната пошта на која се регистрирани сите останати акаунти. Три во најдобар случај“, вели Леонов.

Фејсбук не е неговиот најголем успех, слични „победи“ тој имал и порано, но не сака да зборува за нив и е уверен дека неговото хоби, потрагата по багови, е мошне здодевен и неинтересен процес. „Нема никакви тридимензионални визуелизации како во филмовите за хакерите“, се шегува Леонов.





Губернаторы России
Москва

Сергей Собянин. Главное за день





Москва

Два дня, наполненных театром, музыкой, книгами и наукой, — в Парке Горького во 2-й раз прошел Московский детский фестиваль искусств «НЕБО»


Губернаторы России

103news.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.

Moscow.media
Москва

Сергей Собянин. Главное за день



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Коммерсантъ

Отельеры вступают в Игры дружбы // Стоимость размещения в гостиницах растет




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

«23 and Friends»: в Москве состоялся спортивно-музыкальный фестиваль Аш 23

После концерта и в дождь дороже: как складываются цены на поездки на такси

Генпрокуратура потребовала передать государству велотрек с Олимпиады-80


Ролан Гаррос

Главный русский теннисист заставил Париж аплодировать ему стоя. Что удалось Осьминогу Медведеву?



Новости Крыма на Sevpoisk.ru


Москва

Онкологи из других регионов приняли участие в конференции в Тамбове



Частные объявления в Вашем городе, в Вашем регионе и в России