SEGUNDA-FEIRA, 6 DE OUTUBRO DE 2010
Jovem de 15 anos descobre falhas no Facebook, Google, Apple e Microsoft
Se você acha que construção e engenharia, códigos de programação, desenvolvimento de aparelhos e outros tipos de trabalho são restritos apenas a profissionais formados, é porque ainda não conhece Cim Stordal, um jovem de 15 anos que, como quase todo adolescente, gosta de passar o tempo jogando videogame.
Ele também trabalha em uma loja de peixes na cidade de Bergen, na Noruega.
Mas a verdadeira paixão do garoto é, na verdade, encontrar bugs e falhas em alguns dos sites mais utilizados e acessados por milhões de pessoas ao redor do planeta.
De acordo com o CNET, Stordal foi condecorado em várias empresas:
ganhou um espaço no Google Security Hall of Fame - uma página que reúne nomes de usuários que, de alguma forma, contribuíram para promover a segurança virtual -, foi creditado pela Apple após identificar erros de script no site da companhia, recebeu agradecimentos da Microsoft por apontar itens vulneráveis na organização, e recebeu um cartão de crédito White Hat do Facebook no valor de US$ 500 dólares.
"É só eu olhar o site e descobrir onde posso inserir o HTML que não é filtrado pelo código-fonte. Muitas vezes, eles selecionam alguns elementos, mas se esquecem de algumas coisas embutidas na programação de seus sites e aplicativos. O que um hacker quer é, muitas vezes, os cookies, que podem ser facilmente usados como log-in de usuário", explicou.
O mini-gênio, que começou a procurar por vulnerabilidades em softwares quando tinha 14 anos de idade, afirmou em entrevistas que, entre as empresas vasculhadas, a Apple foi a que apresentou mais facilidade para encontrar falhas. "Encontrei bugs no Facebook depois de quatro dias de pesquisa, e no Google após três. Em compensação, levei apenas cinco minutos para identificar erros de programação na Apple".
"Sempre gostei de estar na frente do computador, e já gostava de programar páginas. Eu queria fazer algo novo e comecei a aprender o básico", declarou. As falhas encontradas por Stordal nas páginas da Apple, Google, Facebook e Microsoft não foram divulgadas por nenhuma das empresas.
Cim Stordal diz que sua família e amigos estão impressionados com suas habilidades para manter alguns sites da web mais seguros.
O próximo passo, segundo o adolescente, é procurar por bugs em dispositivos móveis. Ele até já iniciou a criação de um difusor (ferramenta de testes automatizados de software)
Defeitos que o Facebook tem que outros serviços sociais não tem
Primeiro
Depois da crítica ácida ao Google+ feita por um
engenheiro da própria empresa, vem à tona mais uma “lavação de roupa suja” pública no mundo da tecnologia. O alvo da vez: Facebook. Evan Priestley, ex-engenheiro da rede social, disse que “de longe o Facebook é o software com mais bugs (falhas, erros, ’tilts’)” que ele usa regularmente. Ouch!
A “cutucada” foi publicada no site de perguntas e respostas
Quora. Priestley tem inclusive uma página no
Pinterestonde mostra 30 bugs na rede social que ele encontrou desde setembro de 2011.
A gentileza na crítica do ex-engenheiro do Facebook (e atual criador do Phabricator, suíte de aplicativos web que ajuda empresas a ‘se comunicar melhor) continua.
“Ao dar atenção menor à qualidade, o Facebook consegue manter o foco em outras coisas, como fazer da companhia um lugar divertido para
trabalhar, o que atrai e retém engenheiros talentosos na empresa. O Facebook provavelmente seria menos divertido se tivesse uma preocupação maior com qualidade”.
Ora, mas pra que reter gente “talentosa” se eles não conseguem fazer a coisa (que vem a ser a maior rede social do mundo, com 800 milhões de usuários) funcionar direito?
Segundo Um aluno da universidade de boston Boston University
Descobriu em 30 de Dezembo de 2011 que o facebook contém um bug na HTML de sua página, que em alguns navegadores com configuração brasileira exemplo: "Chrome, mozilla, Opera e Mac" As mensagens armazenadas em um período de mais de 5 anos, continuam sim salvas como nas configurações do orkut, medyafire, hotmail, gmail e yahoo, porém não consta o log referente ao ano da mensagem enviada; Sendo assim contrangedor aos usuários.
Algumas reclamações foram enviadas aos próprios administradores do site tais como:
"administradores do face, quer dizer que se eu não lembrar o ano que enviei ou me enviaram a mensagem simplesmente ficará no esquecimento?" ( postado por defraim em 13 de maio de 2011 )
Ainda outra pergunta sem até o momento resposta foi enviado por outro usuário que diz:
"tenho uma mgs de meu pai e irmão de 2004 assim que foi criado o face, logada e salva em minha pagina do facebook até os dias de hj,
só que apenas me aparece o dia e o mes que me enviaram a mensagem, porque não fica logado o ano? ja que no orkut e gmail tenho mensagens do mesmo ano 2004 e ficam salvas com o dia mes e ano. Resolvam isso pois ja virou febre nas redes sociais e vcs ganham milhões."
A única resposta plausível aos erros contidos no facebook é a falta de administração de alguns que operam o sistema do mesmo. Erros como este se resolveriam se modificassem o HTML do site modificando o sistema que salva dia mes e ano (o sistema de yy/mm/aa) no qual yy significa dia, mm significa mes e aa significa ano.
Perguntas Infelizmente até hoje sem respostas.!
A equipe de segurança do Facebook já está mantendo diálogos entre pesquisadores de segurança e os programadores do site. A empresa de Mark Zuckerberg recebe de 30 a 50 chamadas de hackers por semana. De acordo com Rice, estas informações levam a uma média de um a três bugs acionáveis por semana. Grande parte é sobre a falsificação de cross-site scripting ou cross-site requests.De acordo com os executivos da companhia, é muito interessante e importante manter um bom relacionamento com os hackers.
no seu iPhone 3G.
Fonte:
Olhar Digital
Editado por: Hugo Freitas