共有
  • 記事へのコメント10

    • 注目コメント
    • 新着コメント
    その他
    rgfx
    「この一連の流れで、新機能を解析することの重要さと、どんな大企業でもミスはするという教訓を得ることが出来た。」ミスは避けられないのほんと怖い。

    その他
    onesplat
    $7,700か。これでメシ食っていけそうだな

    その他
    yoiIT
    “Twitterが公開したフリート機能が使用しているAPIに脆弱性が存在し、READ権限しか持っていないサードパーティアプリケーションがフリートの作成や削除などを行えた。”

    その他
    sachiko-kame
    “TwitterのBug Bounty”

    その他
    kw5
    kw5 HackerOne 側の開示には報奨金 $7,700 と書いてある https://hackerone.com/reports/1032468

    2021/01/05 リンク

    その他
    uskey
    uskey API自体が閉じられてしまったのはちょっと残念。相場とか全然わからないけど$7,700はすごい…

    2021/01/05 リンク

    その他
    hatest
    hatest いくらもらえるんだろ。Gmailがではじめた時にGoogleにいたずらできるよって送ったらGmailのキラキラシールくれた。その時は報奨金制度なかったからそれで大喜びしてたけど

    2021/01/05 リンク

    その他
    koyhoge
    koyhoge リバースエンジニアリングによって割り出した非公開APIの脆弱性の発見例。新機能の実装も気が抜けないなぁw

    2021/01/05 リンク

    その他
    ytRino
    androidアプリをアレしてアレするパターン

    その他
    t_f_m
    "TL;DR Twitterが公開したフリート機能が使用しているAPIに脆弱性が存在し、READ権限しか持っていないサードパーティアプリケーションがフリートの作成や削除などを行えた"

    その他
    kuzumimizuku
    kuzumimizuku 先日の「エンジニア向いてる向いてない話」には懐疑的だけど、こういう「想定仕様上は実行できたらまずいことが実行できてしまった時に仕事とは関係なく検証する好奇心がある人」で業界は成り立っているなとは思う。

    2021/01/05 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Twitterのフリート機能に対する権限昇格

    はじめにTwitterはBug Bountyプログラム(脆弱性報奨金制度とも呼ばれる)を実施しており、脆弱性の診断行...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む