¡Encontró una vulnerabilidad de seguridad en la plataforma de Facebook y ganó 100.000 dólares!
Un investigador descubrió una vulnerabilidad de seguridad que permitía tomar el control del servidor donde se aloja la plataforma publicitaria de Facebook. Meta le otorgó una recompensa de 100.000 dólares por haber descubierto el problema.
12punto
Un investigador de seguridad llamado Ban Sadeghipour descubrió una vulnerabilidad de seguridad importante durante su tiempo trabajando en Meta. Mientras examinaba la plataforma publicitaria de Facebook, Sadeghipour detectó una falla de seguridad que permitía la ejecución de comandos en los servidores internos a los que estaba conectada la plataforma. Esta vulnerabilidad permitía acceder a datos internos de la empresa y tomar el control del servidor de una manera que normalmente no estaría permitida.
META OTORGÓ UNA RECOMPENSA DE 100 MIL DÓLARES
Sadeghipour informó rápidamente a Meta, la empresa matriz de Facebook, sobre esta vulnerabilidad que podría haber tenido consecuencias graves. Meta evaluó el problema rápidamente y proporcionó una solución en solo 1 hora. Por su parte, Sadeghipour ganó una recompensa de 100.000 dólares por la vulnerabilidad encontrada.
Según el investigador, el problema se originó en un servidor que Facebook utilizaba para crear y publicar anuncios, el cual albergaba un error previamente corregido en el navegador Chrome. Sadeghipour logró obtener acceso al servidor utilizando este error en el navegador Chrome.
Se destacó que esta vulnerabilidad de seguridad podría haber sido extremadamente peligrosa debido a que formaba parte de la infraestructura interna y a que las plataformas publicitarias manejan una gran cantidad de datos confidenciales. El investigador señaló que vulnerabilidades de seguridad similares podrían existir en otras empresas.