Sicherheitslücke auf Facebook-Plattform entdeckt: 100.000 Dollar Belohnung!

Ein Sicherheitsforscher hat eine Schwachstelle entdeckt, die es ermöglichte, den Server der Werbeplattform von Facebook zu übernehmen. Meta zahlte ihm für die Entdeckung des Fehlers eine Belohnung in Höhe von 100.000 Dollar.

12punto

Ein Sicherheitsforscher namens Ban Sadeghipour entdeckte während seiner Arbeit bei Meta eine schwerwiegende Sicherheitslücke. Bei der Untersuchung der Werbeplattform von Facebook stellte Sadeghipour eine Schwachstelle fest, die das Ausführen von Befehlen auf den internen Servern ermöglichte, mit denen die Plattform verbunden war. Diese Sicherheitslücke erlaubte den Zugriff auf interne Unternehmensdaten, die normalerweise nicht zugänglich sein sollten, sowie die Übernahme der Kontrolle über den Server.

100.000 DOLLAR BELOHNUNG VON META

Sadeghipour meldete diese Sicherheitslücke, die schwerwiegende Folgen hätte haben können, umgehend an Meta, die Muttergesellschaft von Facebook. Meta bewertete das Problem schnell und behob es innerhalb von nur einer Stunde. Sadeghipour erhielt für die Entdeckung der Sicherheitslücke eine Belohnung in Höhe von 100.000 Dollar.

Dem Forscher zufolge stammte das Problem von einem Server, den Facebook zum Erstellen und Ausliefern von Anzeigen nutzte und der einen bereits zuvor behobenen Fehler im Chrome-Browser enthielt. Sadeghipour gelang es, durch die Ausnutzung dieses Fehlers im Chrome-Browser Zugriff auf den Server zu erlangen.

Es wurde betont, dass diese Sicherheitslücke äußerst gefährlich hätte sein können, da sie Teil der internen Infrastruktur war und Werbeplattformen eine große Menge sensibler Daten verarbeiten. Der Forscher wies darauf hin, dass ähnliche Sicherheitslücken auch bei anderen Unternehmen existieren könnten.