Jaipur के student ने Instagram में की Report गंभीर Bug, इनाम के तौर पर मिले 38 लाख रुपये

Jaipur-based-student-reports-a-critical-bug-in-Instagram,-gets-Rs-38-lakh-as-reward-news-in-hindi

Instagram ने Jaipur के एक छात्र को बग खोजने और लाखों Instagram Account को हैक होने से बचाने के लिए 38 लाख का इनाम दिया है। शर्मा ने एक बग की सूचना दी है जो Users को अपना लॉगिन और पासवर्ड दर्ज किए बिना किसी भी खाते से अपने Instagram रीलों के थंबनेल को बदलने देता है। बग ने Instagram Account को हैकर्स के लिए असुरक्षित बना दिया, जो लॉगिन क्रेडेंशियल का उपयोग किए बिना भी थंबनेल फीचर जारी कर सकते थे।
शर्मा ने अपने स्वयं के Instagram Account के साथ कुछ मुद्दों का सामना करने के बाद जनवरी में मेटा को Instagram और Facebook पर बग के बारे में सूचित किया। कंपनी ने इस मुद्दे को स्वीकार किया और कंपनी ने उसे उसी का एक डेमो साझा करने के लिए कहा।

बाद में उन्होंने 5 मिनट का डेमो दिखाकर अपनी रिपोर्ट को साबित कर दिया जिसमें उन्होंने खाता क्रेडेंशियल के बिना रील के थंबनेल को बदल दिया। पूरी तरह से जांच करने के बाद, Facebook ने 11 मई को उसकी रिपोर्ट को मंजूरी दे दी और उसे 45,000 डॉलर का इनाम दिया, जो कि 38 लाख रुपये है। Facebook ने इनाम में चार महीने की देरी करने पर 4500 डॉलर यानी 3.6 लाख रुपये की भी पेशकश की।

“Facebook के Instagram में एक बग था, जिसके जरिए रील का थंबनेल किसी भी अकाउंट से बदला जा सकता था। अकाउंट होल्डर का पासवर्ड कितना भी मजबूत क्यों न हो, इसे बदलने के लिए अकाउंट की मीडिया आईडी की जरूरत थी। पिछले साल दिसंबर में मैंने अपने Instagram Account में गलती ढूंढनी शुरू की। काफी मेहनत के बाद 31 जनवरी की सुबह मुझे Instagram पर (बग) गलती के बारे में पता चला। इसके बाद, मैंने फेसबुक को इस बारे में एक रिपोर्ट भेजी। रात में Instagram पर यह गलती हुई और तीन दिनों के बाद उनसे जवाब मिला। इसने मुझे एक डेमो साझा करने के लिए कहा, “छात्र ने बातचीत में आईएएनएस को बताया।
Facebook और Instagram सुरक्षा बढ़ाने के लिए, मेटा प्रोग्रामर्स के लिए एक मेटा बग बाउंटी प्रोग्राम लाइव चला रहा है। कंपनी बाहरी प्रोग्रामर और शोधकर्ताओं को भी भारी इनाम देती है यदि वे मेटा प्रौद्योगिकियों और कार्यक्रमों में सुरक्षा कमजोरियां पाते हैं। “हम सुरक्षा शोधकर्ताओं को पहचानते हैं और उन्हें पुरस्कृत करते हैं जो हमारे उत्पादों और सेवाओं में कमजोरियों की रिपोर्ट करके लोगों को सुरक्षित रखने में हमारी मदद करते हैं। ऐसी रिपोर्टों के लिए मौद्रिक इनाम पूरी तरह से मेटा के विवेक पर हैं, जो जोखिम, प्रभाव, कमजोर उपयोगकर्ताओं की संख्या और अन्य कारकों पर आधारित हैं। “मेटा की बग बाउंटी प्रोग्राम नीति पढ़ती है।

Leave a Reply

Your email address will not be published.