Специалист по инфобезопасности Халил Шритех, который обнаружил уязвимость в Facebook и продемонстрировал ее взломом страницы главы соцсети Марка Цукерберга, получит вознаграждение в 10 тысяч долларов, собранное коллегами-хакерами методами краудфандинга, следует из данных на страничке сбора средств на сайте GoFundMe.
Шритех обнаружил уязвимость в Facebook, которая позволяет публиковать записи на стене абсолютно любого пользователя. Несмотря на то, что он продемонстрировал ошибку на примере страницы подруги Цукерберга по колледжу Сары Гудин, администрация Facebook отклонила его заявление. Тогда хакер наглядно показал уязвимость, разместив сообщение в хронике самого Цукерберга, пишет РИА "Новости".
Интернет-сообщество решило исправить несправедливое, по их мнению, решение Facebook не выплачивать традиционный приз хакеру за выявленную уязвимость. Как правило, размер вознаграждения - как минимум 500 долларов, и оно возрастает в зависимости от важности найденной ошибки.
Facebook отказала Шритеху в выплате, так как в условиях программы поощрения Whitehat сказано, что для проверки уязвимости нужно использовать тестовые аккаунты, а не реальные страницы других пользователей без их разрешения. Кроме того, его сообщение не содержало подробностей, как воспроизвести ошибку. Однако на форумах единомышленники Шритеха отмечали, что палестинский хакер мог неверно понять правила программы, опубликованные на английском.
Марк Майффрет, технический директор компании-разработчика решений в сфере инфобезопасности BeyondTrust, запустил инициативу по сбору средств в пользу Шритеха на сайте GoFundMe с целью собрать 10 тысяч долларов вознаграждения хакеру. Сам Майффрет внес первый вклад в размере 3 тысяч долларов, еще столько же внес основатель дочерней компании eEye Digital Security Фираз Башнак. Остальные 4 тысячи поступили от более чем сотни интернет-пользователей. На момент публикации в фонде содержалось уже 10,72 тысячи долларов.