Courtesy of TechCrunch
Pada bulan Oktober 2024, seorang peneliti keamanan bernama Ben Sadeghipour menemukan celah keamanan di platform iklan Facebook yang memungkinkannya mengendalikan server internal Facebook. Setelah melaporkan masalah ini kepada Meta, pemilik Facebook, celah tersebut diperbaiki dalam waktu satu jam dan Sadeghipour menerima hadiah sebesar Rp 1.64 miliar ($100,000) . Ia menjelaskan bahwa celah ini berasal dari bug yang sebelumnya sudah diperbaiki di browser Chrome, yang digunakan Facebook dalam sistem iklannya.
Sadeghipour, yang bekerja sama dengan peneliti independen Alex Chapman, mengatakan bahwa platform iklan online sering menjadi target karena banyaknya data yang diproses di server. Ia menekankan bahwa dengan akses ke server internal, ada potensi untuk mengeksploitasi lebih banyak celah yang bisa membahayakan keamanan data. Selain itu, ia juga menyebutkan bahwa platform iklan lain yang dijalankan oleh perusahaan lain mungkin memiliki kerentanan serupa.
Pertanyaan Terkait
Q
Apa yang ditemukan Ben Sadeghipour di platform iklan Facebook?A
Ben Sadeghipour menemukan kerentanan yang memungkinkan dia menjalankan perintah di server internal Facebook.Q
Berapa jumlah penghargaan yang diterima Sadeghipour dari Meta?A
Sadeghipour menerima penghargaan sebesar $100,000 dari Meta.Q
Apa yang menyebabkan kerentanan di server Facebook?A
Kerentanan di server Facebook disebabkan oleh bug yang tidak diperbaiki di browser Chrome yang digunakan dalam sistem iklan.Q
Siapa yang bekerja sama dengan Sadeghipour dalam penelitian ini?A
Alex Chapman adalah peneliti independen yang bekerja sama dengan Sadeghipour.Q
Mengapa platform iklan dianggap sebagai target yang menarik bagi peneliti keamanan?A
Platform iklan dianggap sebagai target yang menarik karena banyak data yang diproses di sisi server, yang membuka peluang untuk berbagai kerentanan.