Bug Hunter Ini Dapatkan Reward Kembali Dari Facebook Sebesar $15000 - kurcacipedia -->

Bug Hunter Ini Dapatkan Reward Kembali Dari Facebook Sebesar $15000

Masih ingat dengan Sarmad Hassan yang pernah menemukan bug sepele di Facebook?. Kali ini bug hunter tersebut kembali membagikan pengalamannya lewat Medium tentang bagaimana ia menemukan celah di Facebook Messenger.
Bug tersebut ia temukan pada tanggal 22 Januari 2019 lalu saat tiba-tiba ia kepikiran untuk mencoba hunting bug di portal.facebook.com. Dia sendiri menjelaskan bahwa sebelumnya pernah mencari bug di Facebook Portal namun tidak menemukan apapun. Namun pada tanggal 22 Januari tersebut dia menemukan fitur baru yang tidak ada sebelumnya, yakni Support Bot Chat pada Account Setting.
Selanjutnya bermodalkan Burp Suite ia mulai memainkan fitur upload disana yangmana kemudia dia menyadari saat parameter image_ids dari gambar atau file yang diunggah diganti dengan nilai lain (dengan bantuan intercept Burp Suite tentunya), ia bisa melihat gambar ataupun file yang diunggah oleh pengguna lain.
Bug seperti ini tentu masuk kategori kritikal karena menyangkut masalah privasi. Bisa dibayangkan jika bug ini ditemukan oleh hacker jahat yang kemudian ia membuat tool untuk melakukan brute force image id’s. Pasti ada kemungkinan audio ataupun image bersifat rahasia yang bocor.
Sarmad Hassan sendiri telah melaporkan bug tersebut ke Facebook Security Teamdan temuannya dihargai sebesar $15000.

sumber: https://medium.com/@JubaBaghdad

Timeline

Berikut timeline dari bug ditemukan hingga reward diberikan.
  • Jan. 22, 2019 — Initial Report
  • Feb. 04, 2019 — Report Triaged
  • Feb. 13, 2019 — Bug Fixed
  • Feb. 13, 2019 — Fixed confirmed
  • Feb. 13, 2019– 15k bounty awarded
Untuk PoC videonya juga bisa kalian lihat disini:
Facebook sendiri sudah sering kali membayar para bug hunter yang menemukan bug di platform mereka. Jadi buat kalian yang tertarik dengan dunia internet security, tidak ada salahnya mencoba peruntungan dengan berburu bug di Facebook. 

1 Komentar untuk "Bug Hunter Ini Dapatkan Reward Kembali Dari Facebook Sebesar $15000"

  1. permisi ya
    mau numpang promosi bo kelinci99
    menyediakan 18 live game dan 4 pasaran togel ya bos
    untuk cashback kami berikan sebesar 5% untuk permainan live casino ya bos
    BBM : 2B1E7B84

    ReplyDelete

ADS atas Artikel

ADS Tengah Artikel 1

ADS Tengah Artikel 2

ADS Bawah Artikel