Den Quellcode durchgesickert zu haben, ist das geringste der Probleme von Vine

Meet a 12-year-old hacker and cyber security expert

Meet a 12-year-old hacker and cyber security expert
Anonim

Bereits im März hatte ein White-Hat-Hacker namens Avinash Singh einen Fehler in der Vine-Software entdeckt, durch den der gesamte Quellcode der App online abgelegt werden konnte. Der Code blieb fünf Minuten lang live, bevor die Ingenieure bei Vine den Fehler bemerkten und ihn behoben hatten.

Nun, einige Monate später, hat Singh in seinem Blog die winzigen Details darüber enthüllt, wie er den Fehler aufgedeckt und auf Twitter aufmerksam gemacht hat.

Nach dem Durchsuchen von Vine-Netzwerken auf der Suche nach einem Eindringling wurde Singh zu einer Subdomain geführt, die ihm den Zugriff auf den Quellcode von Vine ermöglichte. Im Wesentlichen hätte der Fehler es böswilligen Hackern ermöglicht, die Merkmale von Vine nachteilig zu imitieren. Für seine Probleme erhielt Singh eine Kopfprämie von £ 7.500 ($ 10.080) von Twitter durch die Kopfgeld-Hacker-Site HackerOne.

Eine Show der Großzügigkeit auf dieser Ebene ist nicht unbekannt, aber es ist ist ungewöhnlich und spricht möglicherweise die Erleichterung von Twitter an, dass das Videomaterial mit der Kennzeichnung ein potenzielles Problem darstellt. Als eines der beliebtesten Spielzeuge in den sozialen Medien hat Vine einen dramatischen Rückgang seiner Top-Nutzer erlebt, die die Plattform aus einer Vielzahl von Gründen aufgeben. Von der überlegenen Technologie von Konkurrenten wie Snapchat und Instagram bis hin zu Vine's Ruf, bei Mobbing und Missbrauch nicht eingegriffen zu haben, steht die Social-Media-App vor einem schwierigen Weg.