Il découvre une faille de sécurité sur la plateforme Facebook et gagne 100 000 dollars !
Un chercheur a découvert une faille de sécurité permettant de prendre le contrôle du serveur hébergeant la plateforme publicitaire de Facebook. Meta lui a versé une prime de 100 000 dollars pour cette découverte.
12punto
Un chercheur en sécurité nommé Ban Sadeghipour a découvert une faille de sécurité majeure alors qu'il travaillait sur Meta. En examinant la plateforme publicitaire de Facebook, Sadeghipour a identifié une vulnérabilité permettant l'exécution de commandes sur les serveurs internes auxquels la plateforme est connectée. Cette faille de sécurité permettait d'accéder à des données internes de l'entreprise et de prendre le contrôle du serveur, ce qui n'aurait normalement pas été possible sans autorisation.
UNE RÉCOMPENSE DE 100 000 DOLLARS VERSÉE PAR META
Sadeghipour a rapidement signalé cette faille de sécurité, qui aurait pu avoir des conséquences graves, à Meta, la société mère de Facebook. Meta a évalué le problème rapidement et a apporté une solution en seulement une heure. Sadeghipour a quant à lui reçu une récompense de 100 000 dollars pour avoir découvert cette vulnérabilité.
Selon le chercheur, le problème provenait d'un serveur utilisé par Facebook pour créer et diffuser des publicités, qui contenait une erreur précédemment corrigée dans le navigateur Chrome. Sadeghipour a réussi à accéder au serveur en exploitant cette erreur du navigateur Chrome.
Il a été souligné que cette faille de sécurité aurait pu être extrêmement dangereuse, car elle faisait partie de l'infrastructure interne et que les plateformes publicitaires traitent un grand nombre de données sensibles. Le chercheur a indiqué que des failles de sécurité similaires pourraient exister dans d'autres entreprises.