Å ha sin kildekode lekket er det minste av vinproblemer

Photosynthesis...hacked

Photosynthesis...hacked
Anonim

I mars avslørte en hvit luehacker ved navn Avinash Singh en feil i Vine-programvaren som tillot ham å dumpe hele appens kildekode på nettet. Koden ble holdt i full fem minutter før ingeniører på Vine la merke til feilen og fikset det.

Nå, flere måneder senere, har Singh avslørt på bloggen hans, den nitty gritty av hvordan han utsatt feilen og brakte den til Twitters oppmerksomhet.

Etter å ha skannet Vine's nettverk på jakt etter et innbruddssement, ble Singh ført til et underdomene som tillot ham å få tilgang til Vine kildekode. I det vesentlige ville feilen ha gjort det mulig for ondsinnede hackere å etterligne Vine-funksjonene til ufarlig innvirkning.For hans problemer, ble Singh tildelt en £ 7,500 ($ 10,080) bounty fra Twitter gjennom bounty hacker site HackerOne.

Et show av generøsitet på dette nivået er ikke uhørt, men det er uvanlig og kan snakke med Twitters lettelse at deres flaggmedium har et mindre potensielt problem. En gang i en av sosiale medier favorittleker har Vine sett en dramatisk nedgang i sine beste brukere som forlater plattformen av mange grunner. Fra den overlegne teknologien til konkurrenter som Snapchat og Instagram til Vine's rykte for å ikke gripe inn i tilfeller av mobbing og misbruk, er sosialmedia-appen på en tøff vei framover.