$
אינטרנט

חוקר אבטחה נחסם מפייסבוק לאחר שניסה להזהיר את החברה מבאג

הרשת החברתית התעלמה מהאזהרות של ההאקר הפלסטיני ח'אליל לגבי חור אבטחה משמעותי. הוא פרסם אזהרה פומבית על הקיר של מארק צוקרברג - ונחסם

עומר כביר 14:0518.08.13
פייסבוק חסמה חשבון משתמש של האקר וחוקר אבטחה פלסטיני, לאחר שזה דיווח על פרצת אבטחה חמורה ברשת החברתית באמצעות פרסום פוסט על העמוד של המייסד והמנכ"ל החברה, מארק צוקרברג.

ההאקר, תושב חברון המוכר בכינוי "Kahlil” (ח'אליל), זיהה פרצה שמאפשרת למשתמשים לפרסם הודעות על גבי קירות של משתשים אחרים, גם אם אינם חברים שלהם. הוא דיווח פעמיים לפייסבוק על הפרצה. הוא עשה את דרך עמוד מיוחד שהוקם לדיווחים על תקלות, באגים וחורי אבטחה. זהו חלק מתוכנית "צייד הבאגים" של פייסבוק, המבטיחה תשלום בגובה 500 דולר לפחות על כל דיווח על פרצה קריטית. 

 

מייסד פייסבוק, מארק צוקברג מייסד פייסבוק, מארק צוקברג צילום: בלומברג

 

אבל ח'אליל לא ציפה לתשובות המזלזלות שקיבל. בפעם הראשונה, לפיה דיווח בבלוג שלו, מומחה האבטחה של פייסבוק טען שהלינק שח'אליל צירף לדיווח הוביל להודעת שגיאה, ובפעם השניה המומחה טען כי לא מדובר בבאג. ח'אליל, שהיה בטוח שמדובר בבעיה חמורה, החליט לנקוט בצעד פומבי יותר – וניצל את הפרצה שגילה על מנת לפרסם עדכון סטטוס בנושא על גבי הקיר של צוקרברג.

 

"מארק צוקרברג היקר", הוא כתב. “ראשית, סליחה שהפרתי את הפרטיות שלך ופרסמתי על הקיר, אבל לא הייתה לא ברירה אחרי כל הפניות ששלחתי לפייסבוק... לפני כמה ימים גיליתי פרצה רצינית בפייסבוק שמאפשרת למשתמשים לפרסם פוסטים על קירות של משתמשים אחרים... כמו שאתה רואה אני לא ברשימת החברים שלך ובכל זאת הצלחתי להעלות פוסט בטיימליין שלך... אני מעריך את הזמן שהקדשת לקרוא את זה ומקווה שמישהו מהחברה שלך ייצור אתי קשר".

 

הפעם התגובה הייתה מהירה יותר – בתוך דקות, חשבון הפייסבוק של ח'אליל נחסם. במקביל, הוא גם קיבל פנייה ממהנדס בפייסבוק ובה בקשה לפרטים נוספים על הפרצה. בסופו של דבר הודתה הרשת החברתית שיש כאן בעיה, אך הוסיפיה שח'אליל לא יקבל תגמול כספי מכיוון שהפר את תנאי התוכנית שלה.

 

ההקפאה של חשבונו של ח'אליל בוטלה בסופו של דבר, במקביל לתיקון הפרצה.

בטל שלח
    לכל התגובות
    x