Специалист по инфобезопасности Халил Шритех (Khalil Shreateh), который обнаружил уязвимость в Facebook и продемонстрировал ее взломом страницы главы соцсети Марка Цукерберга, получит вознаграждение в 10 тысяч долларов, собранное коллегами-хакерами методами краудфандинга, свидетельствует страничка сбора средств на сайте GoFundMe.
Как сообщал Digit.ru, на прошедших выходных Шритех обнаружил уязвимость в Facebook, которая позволяет публиковать записи на стене абсолютно любого пользователя. Несмотря на то, что он продемонстрировал ошибку на примере страницы подруги Цукерберга по колледжу Сары Гудин, администрация Facebook отклонила его заявление. Тогда хакер наглядно показал уязвимость, разместив сообщение в хронике самого Цукерберга.
Интернет-сообщество решило исправить несправедливое, по их мнению, решение Facebook не выплачивать традиционный приз хакеру за выявленную уязвимость. Как правило, размер вознаграждения — как минимум 500 долларов, и оно возрастает в зависимости от важности найденной ошибки.
Однако Facebook отказала Шритеху в выплате — в условиях программы поощрения Whitehat сказано, что для проверки уязвимости нужно использовать тестовые аккаунты, а не реальные страницы других пользователей без их разрешения. Кроме того, его сообщение не содержало подробностей, как воспроизвести ошибку. Однако на форумах единомышленники Шритеха отмечали, что палестинский хакер мог неверно понять правила программы, опубликованные на английском.
Марк Майффрет, технический директор компании-разработчика решений в сфере инфобезопасности BeyondTrust, запустил инициативу по сбору средств в пользу Шритеха на сайте GoFundMe с целью собрать 10 тысяч долларов вознаграждения хакеру. Сам Майффрет внес первый вклад в размере 3 тысяч доларов, еще столько же внес основатель дочерней компании eEye Digital Security Фираз Башнак. Остальные 4 тысячи поступили от более чем сотни интернет-пользователей. На момент публикации в фонде содержалось уже 10,72 тысячи долларов.
Хакер, взломавший страницу Цукерберга, получит $10 тыс от коллег
Специалист по инфобезопасности Халил Шритех, который обнаружил уязвимость в Facebook и продемонстрировал ее взломом страницы главы соцсети Марка Цукерберга, получит вознаграждение в 10 тысячТакже по теме: