Pengaturan

Gambar

Lainnya

Tentang KASKUS

Pusat Bantuan

Hubungi Kami

KASKUS Plus

© 2024 KASKUS, PT Darta Media Indonesia. All rights reserved

jusjbawAvatar border
TS
jusjbaw
Boleh nemu BUG di FB Pria ini Dpt Uang 3,5 M gan


Jangan Lupa Selalu emoticon-Rate 5 StarThread Dari Ane gan


emoticon-Blue Guy Cendol (L)emoticon-Blue Guy Cendol (L) emoticon-Blue Guy Cendol (L)

Cek No Repost emoticon-Malu (S)

Spoiler for Norepsol:

Quote:

California - Uang senilai US$33.500 yang diberikan Facebook untuk peneliti Reginaldo Silva adalah jumlah terbanyak yang pernah digelontorkan Facebook untuk penemu celah keamanan atau bug di sistemnya.

Sang peneliti rupanya menemukan bug yang cukup vital di sistem OpenID dari Facebook. Celah keamanan ini dapat memberikan akses ke informasi sensitif, bahkan bisa mengambil alih sepenuhnya server dari Facebook.

Dengan bug ini, Silva menemukan bahwa Facebook memungkinkan pengguna untuk login ke situs web yang menggunakan kredensial Google dengan OpenID.

Ia kemudian mengetahui bahwa sangat mungkin untuk memanipulasi proses OpenID tersebut, sehingga Facebook akan mengirimkan permintaan bukan ke Gmail, tetapi ke provider yang dikendalikan olehnya.

Silva kemudian menerima respon yang berisi password Facebook, yang memberinya kemampuan untuk membuka hampir setiap file yang ia inginkan, dan membuka sambungan jaringan dari server Facebook.

Ia pun kemudian berinisiatif melaporkan bug ini ke Facebook.

Menurutnya, celah keamanan berjenis Bug Remote Control Execution (RCE) ini sangat parah dan dapat digunakan untuk mengambil kendali penuh dari seluruh server Facebook.

"Saya tahu bahwa saya telah menemukan kunci ke sistem utama Facebook," katanya seperti dikutip VR-Zone.

Setelah berbicara dengan tim Facebook dan mendemonstrasikan temuannya, pihak Facebook lalu memberikan uang sebesar US$33.500 atau sekitar Rp408 juta sebagai ucapan terima kasih atas penemuan dari Silva.

Facebook dan perusahaan lainnya seperti Google memang tergolong murah hati bagi mereka yang bisa membantu menemukan celah keamanan di sistemnya. Ini berbanding terbalik dengan Yahoo yang tergolong pelit untuk urusan serupa.

Kita tentunya berharap masih banyak orang jujur seperti Silva yang rela membagi ide-ide pengetahuan dan temuannya yang begitu bermanfaat untuk banyak orang, ketimbang memanfaatkannya demi keuntungan diri sendiri. [ikh]
Quote:

Quote:

Spoiler for Ngarep Ini BB++:

Budayakan Komeng Ya Gan ga Komeng emoticon-Najisemoticon-Najis

0
3.1K
25
GuestAvatar border
Guest
Tulis komentar menarik atau mention replykgpt untuk ngobrol seru
Mari bergabung, dapatkan informasi dan teman baru!
The Lounge
The LoungeKASKUS Official
923KThread83.1KAnggota
Terlama
GuestAvatar border
Guest
Tulis komentar menarik atau mention replykgpt untuk ngobrol seru
Ikuti KASKUS di
© 2023 KASKUS, PT Darta Media Indonesia. All rights reserved.