Facebook iPress Telegram iPress Twitter iPress search menu

"Сумлінний" хакер зламав Facebook-сторінку Цукерберга

Марк Цукерберг. Фото: flickr.com
Хакер із Палестини виявив уразливість у Facebook, що дозволяє розміщувати записи на стіні будь-якого користувача, навіть якщо він не є у списку "друзів", продемонструвавши проблеми з безпекою безпосередньо на сторінці засновника компанії Марка Цукерберга.

Після того, як техпідтримка Facebook не сприйняла серйозно його повідомлення, йому довелося продемонструвати баг на прикладі особистої сторінки Марка Цукерберга.

Виявлена палестинським комп'ютерником на ім'я Халіл Шратех вразливість - це свого роду "мрія спамера", за таку можливість розповсюджувачі непроханої реклами готові були б віддати мільйони. Проте він сконтактувався з відділом безпеки Facebook і надав докази існування "дірки".

Тим не менше, йому не повірили, або ж просто не захотіли платити обіцяні всім, хто знаходить реальні баги, "призові" гроші (від $500 за баг і більше).

"Це не баг", - відповів палестинцеві у листі спеціаліст техпідтримки Facebook, мабуть, не зовсім розібравшись в англійській близькосхідного комп'ютерника.

ЧИТАЙТЕ ТАКОЖ: Facebook заплатила хакерам за пошук прогалин у системі безпеки 1$ млн

Своє листування з Facebook Шратех детально описує у блозі. Оскільки спілкування з підлеглими Марка Цукерберга ні до чого не привело, хакер вирішив спробувати достукатися до засновника і гендиректора Facebook безпосередньо, розмістивши повідомлення про вразливість прямо на його "стіні", записи на якій можуть по ідеї розміщувати тільки "друзі":

Після цього відділ безпеки Facebook все ж відреагував, фахівці вникли у деталі і вже усунули вразливість. Однак грошей за виявлену "дірку" палестинцеві не дістанеться, оскільки демонстрація вразливостей на реальних облікових записах без згоди їхніх власників є порушенням умов програми заохочення "сумлінних" хакерів. За нею, до речі, соцмережа виплатила в сумі вже більше $1 млн.

За матерілами: Вести.ру

Швидкість замість обмірковування. Оборонний ШІ за межами заголовків – RUSI
Швидкість замість обмірковування. Оборонний ШІ за межами заголовків – RUSI
Французькі далекобійні засоби. Огляд актуальних проєктів – Фабіян Гоффманн
Французькі далекобійні засоби. Огляд актуальних проєктів – Фабіян Гоффманн
Як пережити ще 1000 днів Трампа. Найкраща стратегія – ігнорувати його  – Тімоті Ґартон Еш
Як пережити ще 1000 днів Трампа. Найкраща стратегія – ігнорувати його – Тімоті Ґартон Еш
У Європи проблема з пальним. Вона не знає, скільки його має – Politico
У Європи проблема з пальним. Вона не знає, скільки його має – Politico
Три версії однієї війни. Чому наратив Трампа про Іран дедалі менше збігається з реальністю
Три версії однієї війни. Чому наратив Трампа про Іран дедалі менше збігається з реальністю
роскомнагляд став новою мішенню народного гніву в росії. Цензори путіна під ударом через блокування інтернет – Андрєй Солдатов та Іріна Бороган
роскомнагляд став новою мішенню народного гніву в росії. Цензори путіна під ударом через блокування інтернет – Андрєй Солдатов та Іріна Бороган
Storm-1516 перетворила російську дезінформацію на конвеєр. Її головні мішені – Україна, вибори і довіра до Заходу – Bloomberg
Storm-1516 перетворила російську дезінформацію на конвеєр. Її головні мішені – Україна, вибори і довіра до Заходу – Bloomberg
ОАЕ виходять з ОПЕК і б'ють по єдності картелю. Нафтовий альянс втрачає одного з ключових гравців посеред близькосхідної кризи – Wall Street Journal
ОАЕ виходять з ОПЕК і б'ють по єдності картелю. Нафтовий альянс втрачає одного з ключових гравців посеред близькосхідної кризи – Wall Street Journal