reklama

Twitter omylem zveřejnil zdrojový kód Vine

Videoslužba Vine patří Twitteru, který si ji pořídil jako odpověď na rozmáhající se sdílení krátkých videoklipů šířících se na Instagramu a Facebooku.

Už to ale málem vypadalo, že se z uzavřeného projektu stane nechtěně Open Source. Avicoder, hledač chyb v bezpečnosti, už pár chyb v Twitteru našel, nedávno se ale zkusil podívat, zda se nedostanete k něčemu zajímavému u služby Vine.

Prozkoumal dostupné domény třetího řádu a služba Censys.io mu nabídla url https://docker.vineapp.com, která v prohlížeči vypsala
/* private docker registry */

Docker slouží k zabalení aplikací do samostatných balíčků schopných jet na různých platformách. Soukromý registr se může využít pro sdílení obrazů v internetu a tak se chtěl Avicoder podívat, jaké obrazy najde. Zkusil se tedy připojit ze svého počítače pomocí Docker aplikace a kupodivu v seznamu složek ke stažení našel i vinewww.

Klepněte pro větší obrázek
Vine.co jede na localhostu ze stažených zdrojáků

Po stažení zjistil, že je to kompletní zdroják pro web Vine, včetně privátních API klíčů. Zkopírovaný obsah šel spustit přímo na počítači.

O svých zjištěních informoval Twitter a pouhých pět minut po zaslání podrobných informací o chybě Twitter chybu opravil. Jako odměnu mu Twitter vyplatil 10 080 dolarů. Naprázdno tedy určitě nevyšel.

Témata článku: Sociální sítě, Bezpečnost, Twitter, Vine

10 komentářů

Nejnovější komentáře

  • Anna Kortová 25. 7. 2016 18:19:43
    Vine is not an emulator.
  • dolph1888 25. 7. 2016 17:54:36
    A nyní si může koupit spoustu Red Red Wine ... .:-)
  • Martin Sršeň 25. 7. 2016 16:21:34
    Je to len moj pocit alebo je nazov clanku zavadzajuci? :-/
reklama
Určitě si přečtěte

Facebook o nás ví vše. Díky dobře skrytému vyhledávači se to dozví i ostatní

Facebook o nás ví vše. Díky dobře skrytému vyhledávači se to dozví i ostatní

** Facebook o nás ví vše, protože mu to sami řekneme ** V jeho nitru se skrývá mocný vyhledávač ** Mohou jej zneužít stalkeři, sociální inženýři a další nezbedníci

16.  2.  2017 | Jakub Čížek | 76

Pojďme programovat elektroniku: Žádný bastlíř se neobejde bez armády švábů

Pojďme programovat elektroniku: Žádný bastlíř se neobejde bez armády švábů

** Každý bastlíř se po čase neobjede bez armády švábů ** Dnes si některé z nich vyzkoušíme ** Třeba zázračný posuvný registr

19.  2.  2017 | Jakub Čížek | 36

K čemu jsou v zimě dobré chytré hodinky? Z lyžování vám udělají datové orgie

K čemu jsou v zimě dobré chytré hodinky? Z lyžování vám udělají datové orgie

** Chytré hodinky našly uplatnění především ve sportu ** Běhání či jízdu na kole zvládnou všechny, ale co třeba lyžování? ** Podívejte se, jak jsou na zimní sporty připraveny hodinky Garmin Fenix 3

15.  2.  2017 | David Polesný | 22


Aktuální číslo časopisu Computer

Stavba 3D tiskárny

Výbava domácí elektrodílničky

Budoucnost 5G sítí

Velké testy microSD karet a vodních chladičů

Přehled mobilních tarifů

reklama
reklama