Lukrative Hacker-Prämie

Hacker hackt sämtliche Facebook-Konten und wird mit 15.000 US-Dollar belohnt

12.03.16 16:05 Uhr

Hacker hackt sämtliche Facebook-Konten und wird mit 15.000 US-Dollar belohnt | finanzen.net

Ein Hacker entdeckt eine Sicherheitslücke und verschafft sich Zugriff auf alle 1,6 Milliarden Facebook-Konten. Und Facebook zahlt zum Dank 15.000 US-Dollar. Über einen lukrativen Nebenverdienst.

Werte in diesem Artikel

Dem indischen Hacker Anand Prakash ist es gelungen, eine Sicherheitslücke aufzudecken, die ihm den Zugriff auf sämtliche 1,6 Milliarden Facebook-Konten ermöglichte. Prakash, der eigentlich als Sicherheitsingenieur für die Einkaufsseite Flipkart in Bangalore arbeitet, konnte durch die Erstellung eines neuen Passwortes Nachrichten lesen, Kreditkartendaten erfahren, private Fotos anschauen und vieles mehr. Weil er dieses Wissen aber nicht für eigene Zwecke ausnutzte, sondern dem Unternehmen meldete, versprach Facebook ihm eine Belohnung in Höhe von 15.000 US-Dollar - eine Praxis, die unter großen Firmen durchaus üblich ist.

Lukrativer Nebenjob: Hacker

Da Sicherheitslücken in Computerprogrammen kaum zu vermeiden sind, bieten viele Unternehmen Prämien für die Aufdeckung solcher Fehler. Hacker, die Firmen helfen, Schwachstellen in ihren Programmen zu finden, werden "White Hats" genannt. Ihnen gegenüber stehen die "Black Hat"-Hacker, die gefundene Sicherheitslücken entweder selbst ausnutzen oder aber ihr Wissen auf dem Schwarzmarkt anbieten und verkaufen.
Wer­bung

Laut der indischen Website "Yourstory" wurde Prakash schon während seines Studiums auf die Prämienprogramme für Softwarefehler, sogenannte "Bug Bountys" aufmerksam. Facebook selbst hat auch in der Vergangenheit schon öfter von Prakash profitieren können. Schon 2013, 2014 und 2015 hatte er Schwachstellen gefunden und seine Entdeckungen bei Facebook gegen ansehnliche Prämien eingetauscht.

Wo war der Fehler bei Facebook?

Die von Prakash entdeckte Sicherheitslücke war im Login-Prozess zu finden. Vergisst ein Nutzer seinen Zugangscode, so kann er sich an seine E-Mail-Adresse einen sechsstelligen Code schicken lassen und durch diesen ein neues Passwort festlegen. Um Hackern entgegenzuwirken, ist aber nach 10 bis 12 falschen Versuchen in der Regel Schluss.

Prakash hat nun aufgedeckt, dass diese Sicherheitsmaßnahme jedoch nur bei der regulären Facebook-Seite griff. Bei den beiden Testseiten beta.facebook.com und mbasic.beta.facebook.com konnte er hingegen so lange Zahlenkombinationen eingeben, bis ihm der Einbruch gelang und er ein neues Passwort für das getestete Profil erstellen konnte.

Wer­bung

Facebook reagierte prompt: Die Sicherheitslücke war bereits am nächsten Tag geschlossen - und Fehlerjäger Prakash war 15.000 US-Dollar reicher.

Redaktion finanzen.net

Ausgewählte Hebelprodukte auf Meta Platforms (ex Facebook)

Mit Knock-outs können spekulative Anleger überproportional an Kursbewegungen partizipieren. Wählen Sie einfach den gewünschten Hebel und wir zeigen Ihnen passende Open-End Produkte auf Meta Platforms (ex Facebook)

NameHebelKOEmittent
NameHebelKOEmittent
Wer­bung

Bildquellen: Prykhodov / istockphoto, dolphfyn / Shutterstock.com

Nachrichten zu Meta Platforms (ex Facebook)

Wer­bung

Analysen zu Meta Platforms (ex Facebook)

DatumRatingAnalyst
31.01.2025Meta Platforms (ex Facebook) KaufenDZ BANK
30.01.2025Meta Platforms (ex Facebook) BuyUBS AG
30.01.2025Meta Platforms (ex Facebook) BuyGoldman Sachs Group Inc.
30.01.2025Meta Platforms (ex Facebook) BuyJefferies & Company Inc.
30.01.2025Meta Platforms (ex Facebook) OutperformRBC Capital Markets
DatumRatingAnalyst
31.01.2025Meta Platforms (ex Facebook) KaufenDZ BANK
30.01.2025Meta Platforms (ex Facebook) BuyUBS AG
30.01.2025Meta Platforms (ex Facebook) BuyGoldman Sachs Group Inc.
30.01.2025Meta Platforms (ex Facebook) BuyJefferies & Company Inc.
30.01.2025Meta Platforms (ex Facebook) OutperformRBC Capital Markets
DatumRatingAnalyst
02.02.2023Meta Platforms (ex Facebook) HaltenDZ BANK
27.10.2022Meta Platforms (ex Facebook) NeutralJP Morgan Chase & Co.
28.07.2022Meta Platforms (ex Facebook) NeutralJP Morgan Chase & Co.
21.07.2022Meta Platforms (ex Facebook) NeutralJP Morgan Chase & Co.
29.06.2022Meta Platforms (ex Facebook) NeutralJP Morgan Chase & Co.
DatumRatingAnalyst
12.05.2022Meta Platforms (ex Facebook) HoldHSBC
05.12.2019Facebook ReduceHSBC
31.01.2019Facebook SellPivotal Research Group
31.10.2018Facebook SellPivotal Research Group
12.10.2018Facebook SellPivotal Research Group

Um die Übersicht zu verbessern, haben Sie die Möglichkeit, die Analysen für Meta Platforms (ex Facebook) nach folgenden Kriterien zu filtern.

Alle: Alle Empfehlungen

Buy: Kaufempfehlungen wie z.B. "kaufen" oder "buy"
Hold: Halten-Empfehlungen wie z.B. "halten" oder "neutral"
Sell: Verkaufsempfehlungn wie z.B. "verkaufen" oder "reduce"