Kiếm 12.500 USD từ 'lỗi' xóa ảnh của bất kỳ ai trên Facebook

Muthiyah cho hay, trong lúc duyệt Graph API của Facebook, ông tự hỏi: 'Điều gì sẽ xảy ra nếu ảnh của bạn bỗng nhiên biến mất mà bạn không hề hay biết?'. Ông thử tìm hiểu vấn đề và bất ngờ nhận thấy 'nhiệm vụ' không hề bất khả thi như ông nghĩ.

 

Muthiyah thực hiện việc xóa ảnh bằng cách sử dụng khóa truy cập di động (access token) - chuỗi ký tự cho phép một ứng dụng dành quyền truy cập vào tài khoản người dùng (như khi mở một phần mềm hay game, người dùng sẽ nhận được thông báo là ứng dụng đó sẽ có quyền truy cập vào tài khoản của họ và Facebook sẽ tạo một token cho hành động này).

 

[VIDEO] xóa ảnh bất kỳ ai trên Facebook

 

Còn cần thêm một vài thao tác nữa để việc xóa ảnh được hoàn tất, nhưng thay vì công bố điều này, Muthiyah thông báo cho Facebook và mạng xã hội đã lập tức vá lỗi trong vòng 2 giờ.

 

Blogger chuyên về bảo mật Mark Stockley nhận xét, nếu phát hiện trên rơi vào tay một hacker xấu, kẻ đó đã có thể gây ra nhiều thiệt hại cho Facebook và người dùng, hoặc buộc mạng xã hội phải trả một khoản tiền lớn. Nhưng Muthiyah đã không làm thế và Facebook đã thưởng cho ông 12.500 USD.

TIN LIÊN QUAN

Cảnh báo về virus Facebook đang hoành hành ở Việt Nam

Mới xuất hiện gần đây nhưng virus Facebook mới này đã lây lan rất nhanh và ảnh hưởng tới nhiều người dùng.

Đăng xuất Facebook từ xa, tránh bị kẻ xấu lợi dụng

Đầu tiên, các bạn vào ứng dụng Facebook trên iOS, Android, giao diện mỗi nền tảng một khác nhưng tương đối giống nhau, mình lấy ví dụ Facebook trên iPhone.

Làm cách nào để tìm mật khẩu Facebook đang dùng trên Firefox

Trong bất cứ tình huống nào nếu bạn quên mất mật khẩu của mình, giả dụ ở đây là mật khẩu Facebook đều có cách giúp bạn tìm lại được trên trình duyệt. Firefox cũng không phải là một ngoại lệ khi trình duyệt này được tích hợp tính năng quản lý mật

Bảo vệ thông tin cá nhân khi dùng Timeline

Người sử dụng mạng xã hội Facebook bị buộc phải sử dụng giao diện Timeline từ ngày 8-8. Giao diện Timeline được giới thiệu đến người sử dụng từ tháng 9-2011, cho phép họ chia sẻ toàn bộ cuộc đời của mình theo cách trực quan và sinh động hơn qua

Cách ngăn ứng dụng thu thập thông tin của bạn trên Oppo F9

Trong lúc cài đặt ứng dụng, có thể bạn đã vô tình cho phép ứng dụng đó xem các thông tin riêng tư trong chiếc Oppo F9 của bạn như hình ảnh, video, danh bạ, vị trí… Việc này có thể được khắc phục rất dễ dàng.

Facebook trấn an người dùng về lỗ hổng bảo mật mới

Symantec mới đây đã phát hiện ra một lỗ hổng bảo mật trên ứng dụng Facebook dành cho các thiết bị Android - ứng dụng này sẽ gửi số điện thoại và email của người dùng qua mạng tới các máy chủ Facebook khi người dùng kích hoạt ứng dụng.

Bảo mật 2 lớp: Công cụ mạnh để bảo vệ tài khoản nhưng ít ai dùng

Bảo mật 2 lớp, 2FA (2-factor authentication), là một công cụ giúp cho việc bảo vệ tài khoản được tốt hơn bằng cách thêm một thao tác yêu cầu nhập mã xác nhận trước khi đăng nhập thành công. Không phải ngẫu nhiên mà các công ty cung cấp dịch vụ lớn

Bảo mật Facebook với xác minh 2 bước

Làm thế nào để bạn có thể thoải mái chia sẻ tất cả mọi thứ trên Facebook mà không sợ kẻ xấu chiếm tài khoản để lừa đảo bạn bè và người thân?

THỦ THUẬT HAY

Phát WiFi trên máy tính siêu đơn giản với MyPubicWiFi

Biến máy tính thành điểm phát WiFi hay nói cách khác là phát WiFi từ máy tính là cách đơn giản, tiết kiệm nhất để chia sẻ kết nối mạng với các thiết bị khác như laptop, điện thoại máy tính bảng.

Hướng dẫn mở rộng ổ đĩa điều hành (đĩa C) trên Windows 7, 8, 10...

Khi bạn cài đặt bất kỳ chương trình, phần mềm nào, nó sẽ chiếm mất một khoảng không gian trong ổ C. Sau một thời gian, ổ đĩa này bị đầy và bạn nhận ra máy tính đang chạy chậm dần. Về cơ bản, hệ điều hành cần có một

iCloud không bị ảnh hưởng trong cuộc tấn công Apple ID

Sau hơn một ngày sự cố diễn ra, hãng Apple mới chính thức lên tiếng và thông báo iCloud không bị ảnh hưởng trong cuộc tấn công Apple ID.

Hướng dẫn khắc phục lỗi "provision.cpp:150" trên CydiaImpactor khi jailbreak iOS 9.3.3 sử dụng Pangu

Một số bạn gặp lỗi 'provision.cpp:150' là do bạn sử dụng chức năng xác thực hai lớp (two-factor authentication) trong iCloud, để khắc phục thì cũng đơn giản, mời các bạn tham khảo các cách sau.

Cách kích hoạt chế độ Night Mode trên Samsung Galaxy S8

Night Mode trên Samsung Galaxy S8 có khả năng lọc các ánh sang màu xanh, khiến màn hình có ánh sáng dịu hơn, giảm sự tác động tới mắt người dùng.

ĐÁNH GIÁ NHANH

Đánh giá pin iPhone 13: Thời gian sử dụng xuất sắc, thời gian sạc còn hạn chế

Khi ra mắt iPhone 13, Apple cho biết pin của nó tốt hơn thế hệ tiền nhiệm. Vậy cụ thể như thế nào? Mời bạn cùng chúng tôi đánh giá pin iPhone 13 để biết thêm chi tiết nhé. iPhone 13 có dung lượng pin bao nhiêu? Để biết

Trên tay VIPPHONE, smartphone siêu bảo mật không dành cho tất cả mọi người

VIPPHONE sở hữu thiết kế khá độc đáo và sang trọng, với các tính năng bảo mật đi kèm, đặc biệt là chống nghe lén thì đây là chiếc smartphone có bảo mật tốt nhất hiện nay tại thị trường Việt Nam.

Đặt lên bàn cân Xiaomi Mi A1 và Honor 7X: đâu là smartphone đáng mua?

Xiaomi Mi A1 và Honor 7X là hai smartphone tầm trung đang nhận được rất nhiều sự quan tâm của người dùng hiện nay. Cả hai đều sở hữu thiết kế kim loại nguyên khối sang trọng, màn hình cong 2,5D thời thượng và có camera