Kiếm 12.500 USD từ 'lỗi' xóa ảnh của bất kỳ ai trên Facebook

Muthiyah cho hay, trong lúc duyệt Graph API của Facebook, ông tự hỏi: 'Điều gì sẽ xảy ra nếu ảnh của bạn bỗng nhiên biến mất mà bạn không hề hay biết?'. Ông thử tìm hiểu vấn đề và bất ngờ nhận thấy 'nhiệm vụ' không hề bất khả thi như ông nghĩ.

 

Muthiyah thực hiện việc xóa ảnh bằng cách sử dụng khóa truy cập di động (access token) - chuỗi ký tự cho phép một ứng dụng dành quyền truy cập vào tài khoản người dùng (như khi mở một phần mềm hay game, người dùng sẽ nhận được thông báo là ứng dụng đó sẽ có quyền truy cập vào tài khoản của họ và Facebook sẽ tạo một token cho hành động này).

 

[VIDEO] xóa ảnh bất kỳ ai trên Facebook

 

Còn cần thêm một vài thao tác nữa để việc xóa ảnh được hoàn tất, nhưng thay vì công bố điều này, Muthiyah thông báo cho Facebook và mạng xã hội đã lập tức vá lỗi trong vòng 2 giờ.

 

Blogger chuyên về bảo mật Mark Stockley nhận xét, nếu phát hiện trên rơi vào tay một hacker xấu, kẻ đó đã có thể gây ra nhiều thiệt hại cho Facebook và người dùng, hoặc buộc mạng xã hội phải trả một khoản tiền lớn. Nhưng Muthiyah đã không làm thế và Facebook đã thưởng cho ông 12.500 USD.

TIN LIÊN QUAN

Cảnh báo về virus Facebook đang hoành hành ở Việt Nam

Mới xuất hiện gần đây nhưng virus Facebook mới này đã lây lan rất nhanh và ảnh hưởng tới nhiều người dùng.

Đăng xuất Facebook từ xa, tránh bị kẻ xấu lợi dụng

Đầu tiên, các bạn vào ứng dụng Facebook trên iOS, Android, giao diện mỗi nền tảng một khác nhưng tương đối giống nhau, mình lấy ví dụ Facebook trên iPhone.

Làm cách nào để tìm mật khẩu Facebook đang dùng trên Firefox

Trong bất cứ tình huống nào nếu bạn quên mất mật khẩu của mình, giả dụ ở đây là mật khẩu Facebook đều có cách giúp bạn tìm lại được trên trình duyệt. Firefox cũng không phải là một ngoại lệ khi trình duyệt này được tích hợp tính năng quản lý mật

Bảo vệ thông tin cá nhân khi dùng Timeline

Người sử dụng mạng xã hội Facebook bị buộc phải sử dụng giao diện Timeline từ ngày 8-8. Giao diện Timeline được giới thiệu đến người sử dụng từ tháng 9-2011, cho phép họ chia sẻ toàn bộ cuộc đời của mình theo cách trực quan và sinh động hơn qua

Cách ngăn ứng dụng thu thập thông tin của bạn trên Oppo F9

Trong lúc cài đặt ứng dụng, có thể bạn đã vô tình cho phép ứng dụng đó xem các thông tin riêng tư trong chiếc Oppo F9 của bạn như hình ảnh, video, danh bạ, vị trí… Việc này có thể được khắc phục rất dễ dàng.

Facebook trấn an người dùng về lỗ hổng bảo mật mới

Symantec mới đây đã phát hiện ra một lỗ hổng bảo mật trên ứng dụng Facebook dành cho các thiết bị Android - ứng dụng này sẽ gửi số điện thoại và email của người dùng qua mạng tới các máy chủ Facebook khi người dùng kích hoạt ứng dụng.

Bảo mật 2 lớp: Công cụ mạnh để bảo vệ tài khoản nhưng ít ai dùng

Bảo mật 2 lớp, 2FA (2-factor authentication), là một công cụ giúp cho việc bảo vệ tài khoản được tốt hơn bằng cách thêm một thao tác yêu cầu nhập mã xác nhận trước khi đăng nhập thành công. Không phải ngẫu nhiên mà các công ty cung cấp dịch vụ lớn

Bảo mật Facebook với xác minh 2 bước

Làm thế nào để bạn có thể thoải mái chia sẻ tất cả mọi thứ trên Facebook mà không sợ kẻ xấu chiếm tài khoản để lừa đảo bạn bè và người thân?

THỦ THUẬT HAY

Cách tải phụ đề phim trên Linux

Những bộ phim kèm theo phụ đề giúp bạn hiểu rõ nội dung phim hơn. Tuy nhiên, không phải lúc nào tải phim bạn cũng có thể tải cả phụ đề. Vậy phải làm sao để xem được phụ đề phim trên Linux? Hôm nay, Quản Trị Mạng sẽ

Cách sửa màn hình iphone bị đơ, không sử dụng được

Trường hợp màn hình iPhone bị đơ rất hiếm gặp. Thường là trên các dòng máy iPhone, iPad đời thấp mới gặp tình trạng này, nhất là khi bạn tải các ứng dụng nặng để sử dụng cho iPhone. Nếu gặp tình trạng nêu trên, hãy thử

Một số ứng dụng đổi tiền tốt nhất trên điện thoại hiện nay

Ứng dụng đổi tiền trên điện thoại sẽ giúp các bạn cảm thấy yên tâm hơn và đặc biệt là không cần lo lắng về việc bị lừa đảo, chặt chém khi đổi tiền đi du lịch nước ngoài.

iPhone của bạn sẽ bị khởi động lại ngay lập tức với 1 thao tác đơn giản

Theo đó, nhà nghiên cứu bảo mật Sabri Haddouche phát hiện ra rằng chỉ cần gửi một đường link chứa 15 dòng code đến người nào đó và họ mở lên bằng Safari, ngay lập tức iPhone hoặc iPad sẽ đứng máy tắt nguồn, tự khởi

Hướng dẫn thiết lập các tài khoản email, liên lạc và lịch trên iPhone hoặc iPad

Dù bạn sử dụng iCloud của Apple, Gmail của Google hay Outlook hoặc Exchange của Microsoft thì bạn có thể dễ dàng thiết lập tất cả tài khoản email, liên lạc và lịch để đồng bộ hóa iPhone hoặc iPad của mình.

ĐÁNH GIÁ NHANH

Đánh giá Huawei MateBook D 14: "Sơn" tốt, nhưng cần cải thiện "gỗ" mới xứng tầm

Phiên bản mới của laptop Huawei Matebook D14 có viền màn hình siêu mỏng, card màn hình AMD Radenon RX Vega 10 và pin 9,5 tiếng. Sau khi gia nhập thì trường laptop Việt Nam giữa năm ngoái, Huawei tiếp tục tung ra model

Trên tay và đánh giá nhanh Meizu U10: Thiết kế 2 mặt kính đẹp, tinh tế

Meizu U10 là chiếc điện thoại nằm trong bộ đôi tầm trung vừa chính thức được Meizu giới thiệu ra thị trường cách đây không lâu.

Đánh giá chi tiết AMD APU Ryzen 5 2400G giá 4,35 triệu đồng

Xét về sự hấp dẫn thì đây là những mẫu APU đầu tiên của AMD được sản xuất theo quy trình 14nm+ đồng thời tích hợp nhân đồ họa Vega mới. Điều này giúp cải thiện đáng kể sức mạnh của chip so với thế hệ Excavator trước