GRATUIT

Vos offres d'emploi informatique

Développeurs, chefs de projets, ingénieurs, informaticiens
Postez gratuitement vos offres d'emploi ici visibles par 4 000 000 de visiteurs uniques par mois

emploi.developpez.com

À 10 ans, il trouve une faille dans Instagram qui permet d'effacer les commentaires de n'importe quel utilisateur,
Facebook lui verse 10 000 $

Le , par Stéphane le calme, Chroniqueur Actualités
Facebook a payé 10 000 dollars à un jeune finlandais âgé de 10 ans qui a trouvé une faille dans Instagram permettant à un individu d’effacer les commentaires des utilisateurs. Jani, dont le nom n’a pas été communiqué, devient ainsi la plus jeune personne à avoir trouvé une faille dans Facebook répondant aux critères de récompenses du Bug Bounty Program. Le précédent record avait été établi en 2013 par un jeune de 13 ans. Techniquement, son âge ne lui permet pas de créer un compte Instagram puisque dans l’espace confidentialité et sécurité il est précisé que « seules les personnes âgées de 13 ans et plus ont le droit de créer un compte sur Instagram (dans certaines juridictions, cette limite d’âge peut être plus élevée) ».

Le jeune d’Helsinki a découvert qu’il pouvait modifier le code des serveurs Instagram pour forcer la suppression des mots entrés par les utilisateurs. « J’aurais été en mesure d’éliminer quiconque, même Justin Bieber », a-t-il confié au quotidien finnois Iltalehti.

Facebook a expliqué à Forbes que Jani a prouvé son assertion en effaçant le commentaire que l’entreprise a posté sur un compte test. Un porte-parole de l’entreprise a confirmé que la faille a été colmatée en fin février et que 10 000 dollars ont été versés à Jani en mars. Le problème résidait dans une API privée qui ne vérifiait pas convenablement que la personne qui effaçait un commentaire était la même qui l’écrivait, a expliqué le porte-parole.

« Depuis son lancement en 2011, notre Bug Bounty Program a reçu plus de 2400 soumissions valides et récompensé plus de 800 chercheurs de par le monde par une compensation financière dépassant les 4,3 millions de dollars », avançait Reginaldo Silva, ingénieur en sécurité pour le compte de Facebook. Et d’expliquer que le paiement moyen versé était de 1780 dollars, une somme qui laisse donc penser que la faille découverte par Jani était suffisamment sévère.

Jani n’en est pas à son premier coup d’essai. D’après le quotidien Iltalehti, il s’intéresse depuis longtemps déjà au codage : « j’ai commencé à porter un intérêt à la sécurité de l’information et j’ai entrepris de regarder des vidéos sur YouTube ». Avec son frère jumeau, ils ont entrepris de chercher des failles dans la sécurité de plusieurs produits par le passé et en ont trouvé quelques-unes qui étaient malheureusement si faibles qu’elles ne leur ont pas permis de bénéficier d’une compensation financière. Mais ils ne se sont pas découragés pour autant et ils ont continué. D’ailleurs, Jani va confier qu’il aspire à une carrière dans la sécurité de l’information : « c’est mon travail de rêve. La sécurité est vraiment importante ».

Source : Espace confidentialité et sécurité d'Instagram (Facebook), Bug Bounty Program 2013 (Facebook), Bug Bounty Program (Facebook), Forbes, Iltalehti

Voir aussi :

Un chercheur trouve un bogue dans le système de réinitialisation de mot de passe de Facebook qui permet de réinitialiser tous les comptes

Richard Stallman, l'initiateur du mouvement du logiciel libre, recommande d'éradiquer Facebook qui « entrave les libertés » selon lui

Conférence F8 : Facebook lance une plateforme de chatbots sur Messenger ainsi que son API Send/Receive pour permettre les échanges contextuels


Vous avez aimé cette actualité ? Alors partagez-la avec vos amis en cliquant sur les boutons ci-dessous :


 Poster une réponse

Avatar de kabaman kabaman - Membre du Club https://www.developpez.com
le 04/05/2016 à 12:48
Encore un expemple qui prouve que l'école c'est une perte de temps collossale.
Avatar de Pellouaille Pellouaille - Membre actif https://www.developpez.com
le 04/05/2016 à 12:57
Citation Envoyé par kabaman  Voir le message
Encore un expemple qui prouve que l'école c'est une perte de temps collossale.

Peut être la proposition d'une alternative ? L'illettrisme ?
Avatar de Cafeinoman Cafeinoman - Membre éprouvé https://www.developpez.com
le 04/05/2016 à 13:36
Citation Envoyé par kabaman  Voir le message
Encore un expemple qui prouve que l'école c'est une perte de temps collossale.

Tout le monde sait ça. Et puis je suis persuadé que papa et maman sont des gens sans diplôme et qui cumul les petits boulots pour un salaire pourri, ce qui prouve aussi que l'environnement social n'a pas d'influence...
Qu'on discute des mérites de l'école finnoise ok, qu'on dise des choses absurdes, non.
Avatar de Aiekick Aiekick - Membre expérimenté https://www.developpez.com
le 04/05/2016 à 13:50
instagram est une appli de facebook ?
Avatar de Chuck_Norris Chuck_Norris - Membre émérite https://www.developpez.com
le 04/05/2016 à 14:12
Donc la personne la plus importante au monde pour cet enfant, c'est Justin Bieber ?
Avatar de Vivien46 Vivien46 - Membre averti https://www.developpez.com
le 04/05/2016 à 14:14
Citation Envoyé par Chuck_Norris  Voir le message
Donc la personne la plus importante au monde pour cet enfant, c'est Justin Bieber ?

Non, en fait il a utilisé le mot "éliminer" juste avant. Donc là ça tient la route
Avatar de atlantix atlantix - Candidat au Club https://www.developpez.com
le 04/05/2016 à 14:32
"Encore un expemple qui prouve que l'école c'est une perte de temps collossale."

Ne plus savoir écrire, ne plus savoir calculer ...

C'est ça la solution ?

L'école est la solution à nos problèmes.
Avatar de Acidix Acidix - Membre à l'essai https://www.developpez.com
le 04/05/2016 à 16:07
grav mwa jé arété lécol tfasson sa ser a ri1, jvai devnir rich kom sa
Avatar de Kikuts Kikuts - Membre éclairé https://www.developpez.com
le 04/05/2016 à 16:20
"Encore un expemple qui prouve que l'école c'est une perte de temps collossale."

Je pense qu'il parlait des écoles supérieurs... Ou que les études sont surfaits dans le sens où une personne sans diplôme mais disposant largement des compétences aura plus de mal à trouver un boulot qu'une personne diplomé mais moyenne voir même médiocre.
Evidemment que savoir lire et écrire est indispensable...
Avatar de Acidix Acidix - Membre à l'essai https://www.developpez.com
le 04/05/2016 à 16:29
"Je pense qu'il parlait des écoles supérieurs"

Ah oui, ça me choque moins alors. Mais bon, trouver un bug de sécurité à 10 ans, école ou pas école, l'enfant est surdoué.
Offres d'emploi IT
Responsable de projet logiciel H/F
Safran - Ile de France - Éragny (95610)
Ingénieur moa logiciel H/F
Safran - Ile de France - Villaroche
Expert Technico Fonctionnel Sharepoint H/F
Safran - Ile de France - Corbeil (91)

Voir plus d'offres Voir la carte des offres IT
Contacter le responsable de la rubrique Accueil