חוקר אבטחה נחסם מפייסבוק לאחר שניסה להזהיר את החברה מבאג
הרשת החברתית התעלמה מהאזהרות של ההאקר הפלסטיני ח'אליל לגבי חור אבטחה משמעותי. הוא פרסם אזהרה פומבית על הקיר של מארק צוקרברג - ונחסם
- גוגל רכשה את חברת האבטחה VirusTotal
- Zimperium - מערכת אבטחה לטלפונים סלולריים
- דיווח: גוגל תשלוף קלף חדש נגד הווירוסים שבחנות Play
ההאקר, תושב חברון המוכר בכינוי "Kahlil” (ח'אליל), זיהה פרצה שמאפשרת למשתמשים לפרסם הודעות על גבי קירות של משתשים אחרים, גם אם אינם חברים שלהם. הוא דיווח פעמיים לפייסבוק על הפרצה. הוא עשה את דרך עמוד מיוחד שהוקם לדיווחים על תקלות, באגים וחורי אבטחה. זהו חלק מתוכנית "צייד הבאגים" של פייסבוק, המבטיחה תשלום בגובה 500 דולר לפחות על כל דיווח על פרצה קריטית.
אבל ח'אליל לא ציפה לתשובות המזלזלות שקיבל. בפעם הראשונה, לפיה דיווח בבלוג שלו, מומחה האבטחה של פייסבוק טען שהלינק שח'אליל צירף לדיווח הוביל להודעת שגיאה, ובפעם השניה המומחה טען כי לא מדובר בבאג. ח'אליל, שהיה בטוח שמדובר בבעיה חמורה, החליט לנקוט בצעד פומבי יותר – וניצל את הפרצה שגילה על מנת לפרסם עדכון סטטוס בנושא על גבי הקיר של צוקרברג.
"מארק צוקרברג היקר", הוא כתב. “ראשית, סליחה שהפרתי את הפרטיות שלך ופרסמתי על הקיר, אבל לא הייתה לא ברירה אחרי כל הפניות ששלחתי לפייסבוק... לפני כמה ימים גיליתי פרצה רצינית בפייסבוק שמאפשרת למשתמשים לפרסם פוסטים על קירות של משתמשים אחרים... כמו שאתה רואה אני לא ברשימת החברים שלך ובכל זאת הצלחתי להעלות פוסט בטיימליין שלך... אני מעריך את הזמן שהקדשת לקרוא את זה ומקווה שמישהו מהחברה שלך ייצור אתי קשר".
הפעם התגובה הייתה מהירה יותר – בתוך דקות, חשבון הפייסבוק של ח'אליל נחסם. במקביל, הוא גם קיבל פנייה ממהנדס בפייסבוק ובה בקשה לפרטים נוספים על הפרצה. בסופו של דבר הודתה הרשת החברתית שיש כאן בעיה, אך הוסיפיה שח'אליל לא יקבל תגמול כספי מכיוון שהפר את תנאי התוכנית שלה.
ההקפאה של חשבונו של ח'אליל בוטלה בסופו של דבר, במקביל לתיקון הפרצה.