Facebook har betalt en sikkerhedsekspert 184.000 kroner i findeløn, for at have opdaget og indberettet en seriøs sårbarhed i det sociale netværk. Det skriver Zdnet.
Sårbarheden, der udløste Facebooks største udbetaling af findeløn nogensinde, lå i den kode, der bruges til implementering af autentificeringsstandarden OpenID. OpenID giver mulighed for at oprette et login hos en godkendt identitetsudbyder og derpå bruge den til at logge på alle sider, der accepterer brug af OpenID.
Men i november sidste år opdagede it-ingeniøren Reginaldo Silva, at kommunikationen mellem Facebook og OpenID var usikker, hvilket blandt andet gav mulighed for at bruge Facebooks båndbredde til DDoS-angreb.
Sårbarheden gav også adgang til lokale filsystemer og mapper, der indeholdt en liste med alle brugerkonti.
Da Reginaldo Silva opdagede dette indberettede han fejlen til Facebook, der lukkede hullet på tre timer og altså udbetalte 184.000kr som tak for hjælpen.
Silvas opdagelse har fået både Google, Drupal og Stackoverflow til at stramme op på sikkerheden ved brug af OpenID.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.