El a descoperit o vulnerabilitate în Facebook ce permitea aplicaţiilor să acceseze şi să stocheze pozele ce ar fi trebuit să rămână private. Laxman Muthiyah a găsit o aplicaţie care profita de această vulnerabilitate din reţeaua de socializare, atunci când era accesată prin telefon.
Hackerul a primit 10.000 de dolari recompensă pentru descoperirea făcută, Facebook rezolvând în mai puţin de 30 de minute eroarea descoperită de Muthiyah, anunţă yoda.ro.
„O aplicaţie dăunătoare pe care o foloseşti poate să-ţi vadă toate pozele private în câteva secunde. După câteva minute de teste, am realizat că sistemul folosit e vulnerabil. Verifica doar proprietarul aplicaţiei care încearcă să acceseze şi nu aplicaţia ce face cererea, astfel că permite oricărei aplicaţii cu user_photos permission să îţi citească pozele de pe mobil”, explică Muthiyah.
Vulnerabilitatea descoperită este a doua raportată de către Muthiyah anul acesta. Luna trecută el a primit 12.500 de dolari după ce a dezvăluit o metodă de a şterge albume foto de pe site.