IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 443
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 443
    Points : 197 522
    Points
    197 522
    Par défaut À 10 ans, il trouve une faille dans Instagram qui permet d'effacer les commentaires de n'importe qui
    À 10 ans, il trouve une faille dans Instagram qui permet d'effacer les commentaires de n'importe quel utilisateur,
    Facebook lui verse 10 000 dollars

    Facebook a payé 10 000 dollars à un jeune finlandais âgé de 10 ans qui a trouvé une faille dans Instagram permettant à un individu d’effacer les commentaires des utilisateurs. Jani, dont le nom n’a pas été communiqué, devient ainsi la plus jeune personne à avoir trouvé une faille dans Facebook répondant aux critères de récompenses du Bug Bounty Program. Le précédent record avait été établi en 2013 par un jeune de 13 ans. Techniquement, son âge ne lui permet pas de créer un compte Instagram puisque dans l’espace confidentialité et sécurité il est précisé que « seules les personnes âgées de 13 ans et plus ont le droit de créer un compte sur Instagram (dans certaines juridictions, cette limite d’âge peut être plus élevée) ».

    Le jeune d’Helsinki a découvert qu’il pouvait modifier le code des serveurs Instagram pour forcer la suppression des mots entrés par les utilisateurs. « J’aurais été en mesure d’éliminer quiconque, même Justin Bieber », a-t-il confié au quotidien finnois Iltalehti.

    Facebook a expliqué à Forbes que Jani a prouvé son assertion en effaçant le commentaire que l’entreprise a posté sur un compte test. Un porte-parole de l’entreprise a confirmé que la faille a été colmatée en fin février et que 10 000 dollars ont été versés à Jani en mars. Le problème résidait dans une API privée qui ne vérifiait pas convenablement que la personne qui effaçait un commentaire était la même qui l’écrivait, a expliqué le porte-parole.

    « Depuis son lancement en 2011, notre Bug Bounty Program a reçu plus de 2400 soumissions valides et récompensé plus de 800 chercheurs de par le monde par une compensation financière dépassant les 4,3 millions de dollars », avançait Reginaldo Silva, ingénieur en sécurité pour le compte de Facebook. Et d’expliquer que le paiement moyen versé était de 1780 dollars, une somme qui laisse donc penser que la faille découverte par Jani était suffisamment sévère.

    Jani n’en est pas à son premier coup d’essai. D’après le quotidien Iltalehti, il s’intéresse depuis longtemps déjà au codage : « j’ai commencé à porter un intérêt à la sécurité de l’information et j’ai entrepris de regarder des vidéos sur YouTube ». Avec son frère jumeau, ils ont entrepris de chercher des failles dans la sécurité de plusieurs produits par le passé et en ont trouvé quelques-unes qui étaient malheureusement si faibles qu’elles ne leur ont pas permis de bénéficier d’une compensation financière. Mais ils ne se sont pas découragés pour autant et ils ont continué. D’ailleurs, Jani va confier qu’il aspire à une carrière dans la sécurité de l’information : « c’est mon travail de rêve. La sécurité est vraiment importante ».

    Source : Espace confidentialité et sécurité d'Instagram (Facebook), Bug Bounty Program 2013 (Facebook), Bug Bounty Program (Facebook), Forbes, Iltalehti

    Voir aussi :

    Un chercheur trouve un bogue dans le système de réinitialisation de mot de passe de Facebook qui permet de réinitialiser tous les comptes

    Richard Stallman, l'initiateur du mouvement du logiciel libre, recommande d'éradiquer Facebook qui « entrave les libertés » selon lui

    Conférence F8 : Facebook lance une plateforme de chatbots sur Messenger ainsi que son API Send/Receive pour permettre les échanges contextuels
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre du Club
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2016
    Messages
    43
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Canada

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2016
    Messages : 43
    Points : 67
    Points
    67
    Par défaut
    Encore un expemple qui prouve que l'école c'est une perte de temps collossale.

  3. #3
    Membre actif Avatar de Pellouaille
    Homme Profil pro
    STF (Sans Travail Fixe)
    Inscrit en
    Novembre 2014
    Messages
    89
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Australie

    Informations professionnelles :
    Activité : STF (Sans Travail Fixe)
    Secteur : Industrie

    Informations forums :
    Inscription : Novembre 2014
    Messages : 89
    Points : 204
    Points
    204
    Par défaut
    Citation Envoyé par kabaman Voir le message
    Encore un expemple qui prouve que l'école c'est une perte de temps collossale.
    Peut être la proposition d'une alternative ? L'illettrisme ?
    "Va lentement, tu iras plus loin."

  4. #4
    Membre éprouvé
    Avatar de Cafeinoman
    Homme Profil pro
    Couteau suisse d'une PME
    Inscrit en
    Octobre 2012
    Messages
    628
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Couteau suisse d'une PME

    Informations forums :
    Inscription : Octobre 2012
    Messages : 628
    Points : 1 256
    Points
    1 256
    Par défaut
    Citation Envoyé par kabaman Voir le message
    Encore un expemple qui prouve que l'école c'est une perte de temps collossale.
    Tout le monde sait ça. Et puis je suis persuadé que papa et maman sont des gens sans diplôme et qui cumul les petits boulots pour un salaire pourri, ce qui prouve aussi que l'environnement social n'a pas d'influence...
    Qu'on discute des mérites de l'école finnoise ok, qu'on dise des choses absurdes, non.
    «Dieu ne joue pas aux dés.» - Albert Einstein. Et pan! 30 ans de retard dans la théorie quantique!
    «Tout n'est pas politique, mais la politique s'intéresse à tout.» - Nicolas Machiavel. Et surtout à ceux qui ne s'y intéressent pas.

  5. #5
    Membre extrêmement actif
    Homme Profil pro
    Graphic Programmer
    Inscrit en
    Mars 2006
    Messages
    1 548
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Graphic Programmer
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 548
    Points : 3 945
    Points
    3 945
    Par défaut
    instagram est une appli de facebook ?

  6. #6
    Membre émérite

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2006
    Messages
    666
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 84
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2006
    Messages : 666
    Points : 2 817
    Points
    2 817
    Billets dans le blog
    1
    Par défaut
    Donc la personne la plus importante au monde pour cet enfant, c'est Justin Bieber ?

  7. #7
    Membre averti
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Février 2014
    Messages
    114
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Février 2014
    Messages : 114
    Points : 394
    Points
    394
    Par défaut
    Citation Envoyé par Chuck_Norris Voir le message
    Donc la personne la plus importante au monde pour cet enfant, c'est Justin Bieber ?
    Non, en fait il a utilisé le mot "éliminer" juste avant. Donc là ça tient la route

  8. #8
    Candidat au Club
    Homme Profil pro
    Inscrit en
    Septembre 2011
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2011
    Messages : 1
    Points : 4
    Points
    4
    Par défaut
    "Encore un expemple qui prouve que l'école c'est une perte de temps collossale."

    Ne plus savoir écrire, ne plus savoir calculer ...

    C'est ça la solution ?

    L'école est la solution à nos problèmes.

  9. #9
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Février 2015
    Messages
    19
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2015
    Messages : 19
    Points : 22
    Points
    22
    Par défaut
    grav mwa jé arété lécol tfasson sa ser a ri1, jvai devnir rich kom sa

  10. #10
    Membre éprouvé
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Novembre 2006
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2006
    Messages : 436
    Points : 963
    Points
    963
    Par défaut
    "Encore un expemple qui prouve que l'école c'est une perte de temps collossale."

    Je pense qu'il parlait des écoles supérieurs... Ou que les études sont surfaits dans le sens où une personne sans diplôme mais disposant largement des compétences aura plus de mal à trouver un boulot qu'une personne diplomé mais moyenne voir même médiocre.
    Evidemment que savoir lire et écrire est indispensable...
    "S'adapter, c'est vaincre" - Cellendhyll de Cortavar

  11. #11
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Février 2015
    Messages
    19
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2015
    Messages : 19
    Points : 22
    Points
    22
    Par défaut
    "Je pense qu'il parlait des écoles supérieurs"

    Ah oui, ça me choque moins alors. Mais bon, trouver un bug de sécurité à 10 ans, école ou pas école, l'enfant est surdoué.

  12. #12
    Membre expert
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Octobre 2013
    Messages
    1 563
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 563
    Points : 3 404
    Points
    3 404
    Par défaut
    Citation Envoyé par Acidix Voir le message
    école ou pas école, l'enfant est surdoué.
    Ou peut-être juste passionné

  13. #13
    Membre habitué
    Homme Profil pro
    Inscrit en
    Juillet 2004
    Messages
    91
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 91
    Points : 130
    Points
    130
    Par défaut
    Citation Envoyé par ZenZiTone Voir le message
    Ou peut-être juste passionné
    +1 Un enfant motivé a une capacité d'apprentissage très importante !

  14. #14
    Expert confirmé Avatar de Zefling
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2007
    Messages
    1 173
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 173
    Points : 4 686
    Points
    4 686
    Par défaut
    Citation Envoyé par sedryk Voir le message
    +1 Un enfant motivé a une capacité d'apprentissage très importante !
    À ce niveau là, même passionné, ça reste un surdoué.

  15. #15
    Membre extrêmement actif
    Homme Profil pro
    Graphic Programmer
    Inscrit en
    Mars 2006
    Messages
    1 548
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Graphic Programmer
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 548
    Points : 3 945
    Points
    3 945
    Par défaut
    a votre avis que va t'il faire de 10000 euros ? vous auriez fait quoi vous de 10000 euros a 10 ans, a cet age perso j'avais aucune conscience de quoi ue ce soit, juste mon Plaisir immédiat.

  16. #16
    Membre expert
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Octobre 2013
    Messages
    1 563
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 563
    Points : 3 404
    Points
    3 404
    Par défaut
    Citation Envoyé par Aiekick Voir le message
    a votre avis que va t'il faire de 10000 euros ? vous auriez fait quoi vous de 10000 euros a 10 ans, a cet age perso j'avais aucune conscience de quoi ue ce soit, juste mon Plaisir immédiat.
    Ca doit dépendre des pays... En France il me semble que ce genre de somme est placé sur un compte particulier sur lequel tu ne peux puiser qu'à partir de la majorité. Ou peut-être à disposition des parents

  17. #17
    Inactif  

    Homme Profil pro
    Freelance EURL / Business Intelligence ETL
    Inscrit en
    Avril 2005
    Messages
    5 879
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance EURL / Business Intelligence ETL
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2005
    Messages : 5 879
    Points : 26 147
    Points
    26 147
    Billets dans le blog
    3
    Par défaut
    L'enfant est mineur, l'argent sera donc d'abord surveillé par les parents.

    On se souvient tous d'un petit jordi qui a perdu tout son argent grâce aux parents...
    - So.... what exactly is preventing us from doing this?
    - Geometry.
    - Just ignore it !!
    ****
    "The longer he lived, the more he realized that nothing was simple and little was true" A clash of Kings, George R. R. Martin.
    ***
    Quand arrivera l'apocalypse, il restera deux types d'entreprise : les pompes funèbres et les cabinets d'audit. - zecreator, 21/05/2019

  18. #18
    Candidat au Club
    Homme Profil pro
    Auditeur informatique
    Inscrit en
    Avril 2016
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Gard (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Auditeur informatique

    Informations forums :
    Inscription : Avril 2016
    Messages : 3
    Points : 4
    Points
    4
    Par défaut
    Citation Envoyé par Zefling Voir le message
    À ce niveau là, même passionné, ça reste un surdoué.
    Et un animal a quatre pates est forcément un ane on est d'accord

  19. #19
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Points : 1 184
    Points
    1 184
    Billets dans le blog
    9
    Par défaut
    Je trouve choquant qu'un enfant de 10ans trouve une faille dans une simple application utilisé par des millions de personnes, qui est édité par l'une des plus grosses boite du monde, et codé par (je pense) les meilleurs ingénieurs de la planètes.

    Si j'utilisais instagram, j'aurais un peu peur quand même.

  20. #20
    Nouveau membre du Club
    Profil pro
    Développeur de jeux vidéo
    Inscrit en
    Janvier 2012
    Messages
    30
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur de jeux vidéo

    Informations forums :
    Inscription : Janvier 2012
    Messages : 30
    Points : 36
    Points
    36
    Par défaut
    Surdoué... par forcément;

    Il précise bien qu'il visionne des vidéo Youtube...

    Une autre façon d'apprendre et de s'apercevoir que de par ce canal, on trouve des choses pouvant mettre en péril des applications dites "sûres"

    L'information circule à tous les niveau et à tous les âges

    Voilou

Discussions similaires

  1. Réponses: 11
    Dernier message: 25/06/2014, 17h06
  2. Un hacker surdoué de 12 ans trouve une faille critique dans Firefox
    Par Gordon Fowler dans le forum Actualités
    Réponses: 22
    Dernier message: 28/10/2010, 09h01
  3. Linux : Une faille dans le nouveau noyau 2.6.31
    Par ovh dans le forum Administration système
    Réponses: 20
    Dernier message: 23/09/2009, 13h48
  4. le nombre de fois que l'on trouve une chaine dans le formulaire
    Par mioke dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 06/08/2009, 17h05
  5. Linux : Une faille dans le nouveau noyau 2.6.31
    Par ovh dans le forum Actualités
    Réponses: 0
    Dernier message: 22/07/2009, 16h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo