В ходе изучения функций Twitter для разработчиков 15-летний эксперт по безопасности Белмин Вехабович на одной из страниц обнаружил xss-уязвимость (изъян, эксплуатирующий межсайтовый скриптинг). По данным специализированного ресурса The Hacker News, уязвимость найдена на странице для разработчиков с описанием возможностей применения кнопки Follow. После обнаружения дыры исследователь сообщил о ней специалистам Twitter. К моменту написания данной заметки уязвимость закрыли.
Несмотря на юный возраст, Вехабович периодически мелькает в сводках новостей по интернет-безопасности. Незадолго до обнаружения уязвимости в Twitter хакер сообщил инженерам Facebook о наличии аналогичного изъяна в безопасности социальной сети, за что получил вознаграждение в размере $700 (
). Кроме того, он является активным участником команды добровольцев по поиску уязвимостей в продуктах корпорации Google и в ближайшее время, после окончания учебы, планирует примкнуть к команде Google Security Team. Его имя вписано в Зал славы безопасности Google.
P.S: Пример подражания для теперешней школоты 
Ну хоть 700 баксов. Твиттер вообще ничего не дал. Надо было продать уязвимость на каких-то хак-форумах, заработал бы намного больше. 
COOLBOY007, это точно, в сотни раз больше, если xss активная и действительно стоящая...
06 Дек 2011, 22:47