Czy błąd polegający na tym że przejmując(odblokowany) telefon ofiary na 20-30 sekund i zmieniając jedną rzecz, bez jakiejkolwiek weryfikacji ze strony serwisu, co pozwoli mi na późniejsze logowanie się bez użycia hasła, bez notyfikowania ofiary o tym w żaden sposób na konto ofiary(czyli mając dostęp do wiadomości/zdjęć etc) podlega waszym zdaniem pod jakiś poważniejszy błąd? Facebook odrzucił moje zgłoszenie BB i mnie to zastanawia
#bugbounty #hacking
Czy messenger facebooka bierze udział w #bugbounty?
Na stronie FB jest taka informacja
Program Nagrody za ujawnienie błędu
Aby zakwalifikować się do nagrody, możesz zgłosić błąd dotyczący zabezpieczeń na Facebooku lub błąd dotyczący jednego z poniższych produktów lub partnerów grupy Facebooka:

Instagram
Internet.org / Free Basics
Oculus
Workplace
Projekty Facebooka typu open source
WhatsApp
Portal
FBLite
Express Wi-Fi
Mam dylemat czy zgłaszać :>
#hacking
Zapraszam na kolejny film o bug bounty i security (o zhackowaniu Twittera i o dwóch błędach które znalazłem):
https://www.youtube.com/watch?v=IOYL6f9eaLM

Małe podsumowanie mojej przygody z bug bounty - od początku serii zgłosiłem już 6 reportów do różnych programów bug bounty, z czego:
- 1 błąd jest potwierdzony i dostanę za niego kaskę (bug bounty Samsunga),
- 1 błąd to duplikat,
- 2 błędy nie były wystarczająco poważne żebym otrzymał nagrodę,
- 1 błąd
@Lawsuit: Pytasz o to ile zarobiłem? Jeszcze nie wiem, bo błąd ma jeszcze status "Patching", a oni wypłacają $$ dopiero po załataniu błędu. Jak będę wiedział to wspomnę o tym w filmie :p