mail@niagarastar.ru
г. Москва ул. Большая Новодмитровская д.23 стр.6
7 минут от м.Дмитровская или м. Савеловская
Главная / Новости / Взломали "стену" Марка Цукерберга, или как Facebook обманывает пользователей

Взломали "стену" Марка Цукерберга, или как Facebook обманывает пользователей

Палестинский «белый хакер» по прозвищу «Халиль», обнаружил в системе всем известной социальной сети Facebook, серьёзную уязвимость. Благодаря этой недоработке, Халиль мог спокойно редактировать и оставлять любые сообщения на стене других пользователей. Как настоящий «белый хакер», он сообщил об этой уязвимости в службу безопасности и предоставил подробное описание проблемы. Стоит напомнить, что служба безопасности сети, официально заявила о денежном вознаграждении в размере 500$ тому, кто найдёт в системе уязвимости и сообщит о них в соответствующую инстанцию по специальной форме. Служба поддержки на сообщение Халиля никак не отреагировала.
После повторного обращения, Халиль получил ответное письмо, в котором было сказано, что данная уязвимость не является ошибкой, следовательно, она не была устранена. Для того чтобы всё таки добиться справедливости, Халиль предпринял кардинальные меры. Он воспользовавшись этой уязвимостью написал на стене самого Марка Цукерберга, которая была закрыта от возможности оставлять гостевые сообщения.
В своём призыве, Халиль написал на стене следующее: "Во-первых, прошу прощения, за то, что нарушаю Вашу приватность постом на Вашей личной стене, но у меня просто нет другого выхода». Халиль детально описал суть проблемы и указал на бездействие службы безопасности.
Этот шаг получил отклик. Вскоре с «белым хакером» вышел на связь один из разработчиков отдела безопасности для уточнения некоторых технических деталей уязвимости, при этом, учётную запись самого Халиля заблокировали якобы в целях какой-то безопасности. Проблема была решена, но добросовестный хакер так и не получил обещанные 500$.
Конечно, разработчики признали наличие этой ошибки и подтвердили её устранение. В то же время, администрация Facebook объявила Халиля нарушителем правил пользования системой, а значит, сумма вознаграждения ему не полагается. Позже аккаунт добросовестного хакера всё таки включили.