Sicherheitsleck bei Facebook geschlossen

Bereits vor vier Monaten hatten die beiden Sicherheitsforscher Aditya Gupta und Subho Halder die Sicherheitslücke entdeckt: Durch einen Fehler in einem Teil der Uploadfunktion von Videos bei Facebook war es für Angreifer möglich, Videos von Fremden zu erhalten und diese dann in deren Timeline hochzuladen. Allerdings klappte dies nur, wenn das Opfer zu dem Zeitpunkt angemeldet war.

Auf den Hinweis von Gupta und Halder reagierte Facebook zuerst relativ gelassen. Um zu zeigen, wie gefährlich die Sicherheitslücke wirklich ist, nahmen die Sicherheitsforscher ein Video auf, in dem sie selbst den Angreifer gaben. Das überzeugte Facebook: als Dankeschön gab es vom Unternehmen den fünffachen Finderlohn für das aufspüren der Gefahr.

Quelle: heise.de
Bild: Elliott Bennett, Flickr