記事へのコメント11

    • 注目コメント
    • 新着コメント
    rgfx
    rgfx 「この一連の流れで、新機能を解析することの重要さと、どんな大企業でもミスはするという教訓を得ることが出来た。」ミスは避けられないのほんと怖い。

    2021/01/06 リンク

    その他
    onesplat
    onesplat $7,700か。これでメシ食っていけそうだな

    2021/01/06 リンク

    その他
    yoiIT
    yoiIT “Twitterが公開したフリート機能が使用しているAPIに脆弱性が存在し、READ権限しか持っていないサードパーティアプリケーションがフリートの作成や削除などを行えた。”

    2021/01/05 リンク

    その他
    sachiko-kame
    sachiko-kame “TwitterのBug Bounty”

    2021/01/05 リンク

    その他
    kw5
    kw5 HackerOne 側の開示には報奨金 $7,700 と書いてある https://hackerone.com/reports/1032468

    2021/01/05 リンク

    その他
    uskey
    uskey API自体が閉じられてしまったのはちょっと残念。相場とか全然わからないけど$7,700はすごい…

    2021/01/05 リンク

    その他
    hatest
    hatest いくらもらえるんだろ。Gmailがではじめた時にGoogleにいたずらできるよって送ったらGmailのキラキラシールくれた。その時は報奨金制度なかったからそれで大喜びしてたけど

    2021/01/05 リンク

    その他
    koyhoge
    koyhoge リバースエンジニアリングによって割り出した非公開APIの脆弱性の発見例。新機能の実装も気が抜けないなぁw

    2021/01/05 リンク

    その他
    ytRino
    ytRino androidアプリをアレしてアレするパターン

    2021/01/05 リンク

    その他
    t_f_m
    t_f_m "TL;DR Twitterが公開したフリート機能が使用しているAPIに脆弱性が存在し、READ権限しか持っていないサードパーティアプリケーションがフリートの作成や削除などを行えた"

    2021/01/05 リンク

    その他
    kuzumimizuku
    kuzumimizuku 先日の「エンジニア向いてる向いてない話」には懐疑的だけど、こういう「想定仕様上は実行できたらまずいことが実行できてしまった時に仕事とは関係なく検証する好奇心がある人」で業界は成り立っているなとは思う。

    2021/01/05 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Twitterのフリート機能に対する権限昇格

    はじめにTwitterはBug Bountyプログラム(脆弱性報奨金制度とも呼ばれる)を実施しており、脆弱性の診断行...

    ブックマークしたユーザー

    • hush_in2021/01/11 hush_in
    • rinsuki2021/01/10 rinsuki
    • cu392021/01/07 cu39
    • topiyama2021/01/06 topiyama
    • rgfx2021/01/06 rgfx
    • shiroemons2021/01/06 shiroemons
    • cl-gaku2021/01/06 cl-gaku
    • imyutaro2021/01/06 imyutaro
    • kazema_tsu2021/01/06 kazema_tsu
    • persent2021/01/06 persent
    • hinaloe2021/01/06 hinaloe
    • HolyGrail2021/01/06 HolyGrail
    • yogasa2021/01/06 yogasa
    • silverscythe2021/01/06 silverscythe
    • uyyy2021/01/06 uyyy
    • Cherenkov2021/01/06 Cherenkov
    • John_Kawanishi2021/01/06 John_Kawanishi
    • yonyon_yossy2021/01/06 yonyon_yossy
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事