Att ha dess källkod läckt är den minsta vinproblemet

CORAVIN WINE SYSTEM UPDATE | Coravin Wine System Model 2 Review

CORAVIN WINE SYSTEM UPDATE | Coravin Wine System Model 2 Review
Anonim

Tillbaka i mars avslöjade en vit hatthackare med namnet Avinash Singh ett fel i Vine-programvaran som gjorde att han kunde dumpa hela appens källkod online. Koden stannade i full fem minuter innan ingenjörerna på Vine märkte buggen och fixade den.

Nu, flera månader senare, har Singh avslöjade på sin blogg den nitty gritty av hur han utsatt felet och tog det till Twitter uppmärksamhet.

Efter att ha skannat Vine-nätverk på jakt efter ett sätt att komma in, ledde Singh till en underdomän som gav honom tillgång till Vine-källkoden. I huvudsak skulle felet ha gjort det möjligt för skadliga hackare att efterlikna Vine-funktionerna till häftiga konsekvenser.För sina problem fick Singh en belöning på £ 7,500 ($ 10,080) från Twitter via bounty hacker site HackerOne.

En uppvisning av generositet på denna nivå är inte oöverträffad, men det är ovanligt och kanske talar med Twitters lättnad att deras flagga video medium har ett mindre potentiellt problem. När en av sociala mediernas favoritleksaker har Vine sett en dramatisk minskning av sina toppanvändare som överger plattformen av många skäl. Från den överlägsna tekniken av konkurrenter som Snapchat och Instagram till Vine rykte för att inte ingripa i fall av mobbning och missbruk, är sociala medier-appen på väg för en hård väg framåt.