Twitter vô tình để lộ mã nguồn của ứng dụng Vine, người phát hiện được thưởng nóng hơn 10.000$

Nam Air
25/7/2016 13:39Phản hồi: 55
Twitter vô tình để lộ mã nguồn của ứng dụng Vine, người phát hiện được thưởng nóng hơn 10.000$
Một chuyên gia bảo mật tự do có nick là Avicoder cho biết anh tìm thấy một trang web con của Vine (ứng dụng mạng xã hội chia sẻ video ngắn 6s của Twitter - nay đã được nâng cấp lên độ dài tối đa 140s) có địa chỉ là docker.vineapp.com và lúc truy cập, sau khi sử dụng vài thủ thuật nhỏ thì anh thấy được toàn bộ mã nguồn, các bộ API và một số keys lập trình cho các bên thứ 3 của ứng dụng Vine này. Avicoder không công bố mã nguồn lên mạng, thay vào đó anh báo cho Twitter và được thưởng nóng 10.080$ nhờ sự phát hiện này.

Mã nguồn của Vine cho thấy cách thức mà ứng dụng này hoạt động, cũng như nhiều tính năng khác, thậm chí là Avicoder nói rằng anh có thể sao chép và build một ứng dụng copy của Vine rất dễ dàng, vì vậy nếu mã nguồn này mà bị lộ ra ngoài sẽ gây ra một lỗ hổng an ninh không nhỏ cho ứng dụng của Twitter. Rất may là Avicoder đã hành động đúng đắn khi báo cho Twitter, thay vì khai thác nó. Các bạn có thể xem thêm mô tả của việc phát hiện bộ mã nguồn của Vine ở link nguồn bài viết.

vine.jpg
Twitter thông báo về việc thưởng nóng 10.080$ cho Avicoder

Theo Avicoder
55 bình luận
Chia sẻ

Xu hướng

duykhiem86
TÍCH CỰC
8 năm
thưởng quá bèo, ít ra thưởng bèo cũng 100k usd mới phải, còn ko thưởng 1 triệu usd luôn, bởi vậy tụi nó thích làm hacker mũ đen hơn là hacker mũ trắng là vậy !
duykhiem86
TÍCH CỰC
8 năm
@ngoanrazo Mình đâu biết hack j đâu, chỉ nói là cty tỉ đô mà thưởng bèo vãi, nhất là 1 lỗi quá nghiêm trọng nữa chứ, nếu anh chàng này sao chép nguyên bộ mã nguồn lại rồi bán cho cty đổi thủ thì cty này nó còn lỗ tính bằng chục triệu usd trở lên chứ ko phải bèo.
Mèo Rio
ĐẠI BÀNG
8 năm
@duykhiem86 Không được bạn nhé, vì mỗi cty đều có team chuyên phần bảo mật riêng và mức lương thì chắc thuộc hàng top. Nếu thưởng lớn hơn mức lương thì bác có nghĩ việc "tự diễn, tự làm phim" không
onix95
ĐẠI BÀNG
8 năm
@cheetah_fast Đúng vậy mình nghĩ số tiền đó không phải là lớn nhưng mà anh Hacker này là 1 người có tâm và ông Twitter cũng là người lịch sự!
north3102
ĐẠI BÀNG
8 năm
@cheetah_fast Nhân thân tốt
Sướng thế
peterpan80
TÍCH CỰC
8 năm
Sao lại có lẻ 80$?
googlesky
TÍCH CỰC
8 năm
10.080$ :| bán trên chợ đen còn sướng hơn là báo...
Thưởng ít quá, ngộ nhỉ 🤔
Gặp mũ đen là bán rồi 😆 Còn gặp VN là bỏ tù rồi =)))
yeucodon
TÍCH CỰC
8 năm
@Rockie tấn công vào web ngta là tù rồi nhá
Mèo Rio
ĐẠI BÀNG
8 năm
@Naruto_Xboy Wow, đọc vụ thằng nhóc mua PS4 cho riêng nó - tự nó hack đồ của nó mà bị Sony kiện đi tù 🤔?
@Rockie - Nó đi ăn cướp trong thời gian đang bị trủy nả về tội trộm cắp tài sản (đã từng cướp trước đó rôi)
- Cướp bánh mì khác với trộm bánh mì nha!
@Naruto_Xboy VN không đủ trình.

nhưng trò mèo deface website, ăn cắp CC là giỏi.
Nếu xã hội nay có thêm nhieu nhân tai có suy nghĩ thế nay thi hay wa,biét dung tai năng đúng chỗ giúp cho xã hội cang tốt đẹp hơn.
cảnh sát tóm cổ, sống thấp thỏm, nhóm xã hôi đen hỏi thăm,....
nếu anh này đang làm IT xin việc sau này quá dễ dàng. Lương cao hơn kha khá so với trước,...
marklost
TÍCH CỰC
8 năm
@hieupy89 😁 Bác có tầm nhìn xa có khác, mà thực tế đúng vậy, có tiền mà luôn gặp rắc rối thì mệt mỏi lắm !
May cho anh đây là cty Mỹ, ở VN thì anh mọt gông rồi nha :/
Cty lớn mà thưởng bèo quá. Lỗ hổng an ninh nghiêm trọng vậy mà
Thấy các bác cntt kiếm tiền mà thèm, ko biết có phải ai làm nghề cntt cũng giàu ko nhỉ?
@DoremonSSJ3 Chà ram, cài win dạo ^^
hongson890
TÍCH CỰC
8 năm
Thực tế là nhiều thằng hacker mũ đen nó cop được rồi, nhưng chỉ có một ông hacker mũ trắng này thông báo :v
TrungDungSi.
ĐẠI BÀNG
8 năm
Ở việt nam là phải bán .. báo cho nó là đi tu như chơi đó ..
vxx9x
TÍCH CỰC
8 năm
Đọc thêm ở đâu nè .
Cái này k phải là lỗi bảo mật gì ghê gớm.
Do quá trình vận hành bảo trì code thì bên vine k có thực hiện việc bảo mật của mình.
Để cho a ý có thể lấy về source code 1 các đơn giản
A ý có mô tả quá trình thực hiện https://avicoder.me/2016/07/22/Twitter-Vine-Source-code-dump/
Tinh Tế lại có thêm các chuyên gia hacker chuyên tìm lỗi bảo mật bán ra chợ đen, kèm theo vô số chuyên gia thẩm định giá mã nguồn cho hacker nữa.
hẳn là cảnh sát với xã hội đen hỏi tham. toàn thánh =))
toansel
ĐẠI BÀNG
8 năm
Đấy nhé. THÔNG BÁO khác với việc đưa ra giá cả để TRAO ĐỔI. Đó là ranh rới với việc TỐNG TIỀN đấy, cũng là sự khác biệt giữa MŨ ĐEN và MŨ TRẮNG.

Ở nước ngoài có vẻ nó chưa vội nghĩ tới việc sẽ ĐƯỢC thưởng gì. Còn ở VN thì mấy bố chưa gì đã lo đi tù vì các bố toàn tính tới chuyện xem có moi được đồng nào hay không ( 1 hình thức Tống Tiền)
chả bù cho mấy ông VN .. tìm ra lỗi contact Admin nó còn ko thèm trả lời o_Oo_Oo_O
rosekiller
ĐẠI BÀNG
8 năm
@Bùi Thanh Huấn vấn đề là ở vn bác có contact được với admin hay không thôi, kakaka thường thì chỉ liên kết được với: em không biết, em không liên quan, anh liên hệ bên khác ....
vythanh168
ĐẠI BÀNG
8 năm
Thưởng vậy còn đỡ hơn FB

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019