image

Twitter lekte broncode van video-app Vine

dinsdag 26 juli 2016, 14:04 door Redactie, 1 reacties
Laatst bijgewerkt: 26-07-2016, 15:30

Een Indiase beveiligingsonderzoeker is er eerder dit jaar in geslaagd om de volledig broncode van Vine te downloaden, de video-app van Twitter. Via Vine kunnen gebruikers videofragmenten met elkaar delen. De dienst werd eind 2012 door Twitter overgenomen.

Twitter heeft al enige tijd een beloningsprogramma waarbij het hackers beloont voor het melden van kwetsbaarheden in de eigen producten en diensten. Een onderzoeker genaamd Avinash Singh met het alias Avicoder besloot naar Vine te kijken, dat ook onder het beloningsprogramma valt. Al vroeg in zijn onderzoek ontdekte Singh het subdomein docker.vineapp.com. Via docker kunnen ontwikkelaars code hosten en delen.

De onderzoeker besloot de aanwezige code te downloaden, die de volledige broncode van Vine blijkt te bevatten, alsmede alle api-sleutels en sleutels van derde partijen. Informatie die niet publiek hoort te zijn en een aanvaller kan helpen bij het aanvallen van Vine en gebruikers. Nadat Singh het probleem op 31 maart demonstreert wordt het binnen 5 minuten door Twitter verholpen. De microbloggingdienst geeft hem vervolgens een beloning van 10.080 dollar.

Reacties (1)
26-07-2016, 16:50 door Anoniem
Via docker kunnen ontwikkelaars WAT???

Wellicht kunt u even checken wat Docker is en dan uw artikel wat aanpassen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.