Een Indiase beveiligingsonderzoeker is er eerder dit jaar in geslaagd om de volledig broncode van Vine te downloaden, de video-app van Twitter. Via Vine kunnen gebruikers videofragmenten met elkaar delen. De dienst werd eind 2012 door Twitter overgenomen.
Twitter heeft al enige tijd een beloningsprogramma waarbij het hackers beloont voor het melden van kwetsbaarheden in de eigen producten en diensten. Een onderzoeker genaamd Avinash Singh met het alias Avicoder besloot naar Vine te kijken, dat ook onder het beloningsprogramma valt. Al vroeg in zijn onderzoek ontdekte Singh het subdomein docker.vineapp.com. Via docker kunnen ontwikkelaars code hosten en delen.
De onderzoeker besloot de aanwezige code te downloaden, die de volledige broncode van Vine blijkt te bevatten, alsmede alle api-sleutels en sleutels van derde partijen. Informatie die niet publiek hoort te zijn en een aanvaller kan helpen bij het aanvallen van Vine en gebruikers. Nadat Singh het probleem op 31 maart demonstreert wordt het binnen 5 minuten door Twitter verholpen. De microbloggingdienst geeft hem vervolgens een beloning van 10.080 dollar.
Deze posting is gelocked. Reageren is niet meer mogelijk.