عطاف يلتقي لامولا    الجيش بالمِرصاد لبارونات السموم    ندوة حول دور القيم في ترشيد السلوك وتعزيز المواطنة    400 مشروع بحثي جاهز للتجسيد    الإصلاحات والإنجازات وفاء لعهد الشهداء    صفحة جديدة في نضال الشعب الصحراوي    الجزائر في المستوى الرابع    قتلى في حوادث مرور    محطّتان جديدتان لتحلية المياه    سونلغاز تتأهّب لرمضان    المجمع الجزائري للغة العربية يطلق مشاريع رقمية    ارتفاع حصيلة الشهداء في قطاع غزة    الحكومة تدرس مشروعاً استراتيجياً رائدا لتعزيز السيادة الرقمية    بيان مجلس الوزراء يعكس أولويات كبرى للسلطات العليا في البلاد    الأهمية الكبيرة التي توليها الحكومة لعصرنة القطاع الفلاحي    النفط يستقر بارتفاع العقود الآجلة للخام    هبوب رياح وزوابع رملية    السيد بوغالي يستقبل سفير أوكرانيا لدى الجزائر    تأتي تجسيدا لإستراتيجية الدولة في النهوض بالفن السابع    تؤكد على وجود "علاقة قوية جدا بين البلدين والشعبين الشقيقين"    15 مليون مشترك وارتفاع ب 13% في إيرادات "أوريدو الجزائر"    توطيد التعاون القنصلي مع إسبانيا    التفجيرات النّووية الفرنسية برقان جريمة لا تسقط بالتقادم    اجتماع اللجنة الوطنية لتحضير موسم الاصطياف 2026    حملة وطنية لغرس 5 ملايين شجيرة هذا السبت    تدابير لضمان بيئة معيشية عالية الجودة للمواطنين    إشادة واسعة بالتزام الرئيس تبون مع المواطن    تخفيض خاص بتذكرة "ذهاب وإياب"عبر القطار    أوان وأكسسوارات تزين موائد الجزائريين    طهران ترحّب دائما بالدبلوماسية    تعزيز العمل التضامني وتأكيد على الوفرة والنوعية    قبال يفتح أبواب الرحيل عن باريس هذا الصيف    مازة يعود إلى الملاعب بعد شفائه من الإصابة    عوار يعلق على رحيل بن زيمة ويريح بيكوفيتش    ملتقى دولي بين الذاكرة والإبداع    فيلسوف الظلّ الذي صاغ وعي الثورة الجزائرية    إبراز دور الرواية في توثيق الذاكرة والتاريخ    النظر في إمكانيات تعزيز قدرات الجزائر وتوفير علاج آمن و متقدم    الكأس وسط الجزائريين    مجزرة الساقية.. محطة مفصلية    كلينسمان يُثني على مركز سيدي موسى    وزيرة الثقافة تقدم عرضا شاملا عن القطاع    غيبرييسوس يثمّن جهود تبّون    573 شهيد و1553 جريح في 1620 خرق صهيوني    فيضانات واسعة في سوريا    بوعمامة يشارك في ندوة تاريخية    الدعاء عبادة وسرّ القرب من الله وللاستجابة أسباب وآداب    حكم الصيام في النصف الثاني من شهر شعبان    السفير الجديد لحاضرة الفاتيكان يبرز أهمية الزيارة المرتقبة للبابا ليون الرابع عشر إلى الجزائر    ورشة عمل للتقييم الذاتي للنظام الوطني    الاستغفار.. كنز من السماء    دار الأرقم بن أبي الأرقم.. البيت المباركة    هذه حقوق المسلم على أخيه..    اختتام الصالون الدولي للصيدلة    وضع سياسة موحدة لاقتناء العتاد الطبي وصيانته    ارتقاء بالخدمة الصحية ندعم كل المبادرات الرامية إلى تثمين مهامها    الجولة 18 من الرابطة المحترفة الأولى: مواجهات قوية وحسابات متباينة في سباق الترتيب    بطولة الرابطة المحترفة: «النسر» السطايفي واتحاد خنشلة يواصلان التراجع    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الفيس بوك يرُدّ على اختراق الشاب الفلسطيني خليل لصفحة مارك زوكربيرج

بالأمس، عندما ذكرنا معرفة خليل شريتح بالخلل الأمني الموجود على الفيس بوك عبر القنوات العادية، تم تجاهل تقاريره من قِبَلِ مهندسي الفيس بوك، وحتّى لا يقوم بتكرار الخطأ، وجد طريقة أخرى للحصول على الاهتمام، وذلك باستخدام الثغرة حتى يُقَدّم تقريره مع تفاصيل الثغرة نفسها على صفحة مؤسس الفيس بوك: مارك زوكربيرج!
إن هذا الخطأ التقني من الفيس بوك كان يُتيح لأي شخص إضافة الروابط على صفحة أي مستخدم للشبكة الاجتماعية، حتى وإن لم يكن في قائمة الأصدقاء.
وقام شريتح بأول اختبار للثّغرة على الملف الشخصي الخاص بسارة جودين – صديقة زوكربيرج وأول امرأة تنضمّ للشبكة الاجتماعية – ولكن بما أن المنشور كان يظهر لأصدقائه فقط، كان مهندس الأمن في شركة فيس بوك غير قادر على التحقق من التقرير، وأجاب "هذه ليست ثغرة".
لذلك كانت الخطوة التالية لمحاولة تجربة الثغرة على جدار زوكربيرج، وبالفعل قد حظيت على اهتمام الجميع، مما جعل المهندس يتصل بشريتح وفي غضون دقائق، تم تعطيل حسابه أيضاً، ولكنه أُعيد إليه في وقتٍ لاحق.
عادة، فإن ثغرة خطيرة مثل هذه تكون مؤهّلة للحصول على مكافأة قدرها 500 دولار، ولكن الفيس بوك قال أن شريتح قام بانتهاك شروط الخدمة والمعرفة باسم Whitehat، وذلك باستخدامه للثّغرة للتأثير على المستخدمين العاديين، لذلك ليس من حق شريتح للحصول على شيء.
وقد أوضح مهندس الفيس بوك على Hacker News أن الفيس بوك يحصل يومياً على مئات التقارير الأمنيّة، وكثير منهم يتم رفضها بسبب سوء اللُّغة الإنجليزيّة، وهذا ما وجدناه في رسالة شريتح، وكثير منهم أيضاً ليست بثغرات على الإطلاق.
وكتب "القضيّة الأهم هنا هو كيف سمح لنفسه باستخدام ثغرة، كما يدّعي، على حسابات أشخاص حقيقيين دون الحصول على إذن منهم، استغلال الثغرات في التأثير على المستخدمين الحقيقيين سلوكاً غير مقبول لسياسة برنامج White Hat، نحن نسمح للباحثين بإنشاء حسابات اختبار لمساعدتهم في تيسير أمور البحث والاختبار".
ومع ذلك، العديد من الذين انضمّوا للمناقشة على Hacker News يعتقدون أنه ينبغي على الفيس بوك أن يدفع المال إلى شريتح، بغضّ النظر عن الطريقة التي تم ذرها، خاصّة أنه تم تجاهُل محاولاته الأولى.
لدينا الآن من يرى أن كلام مهندس الفيس بوك ما هو إلا "عُذْر أقبح من ذنب"، وكذلك يبدو أنه يوجد من يؤكد وقوع الخطأ من شريتح بانتهاكه لقواعد وسياسات الفيس بوك – معظمهم ممن يعمل على الفيس بوك بالطبع! -، وهناك من يُنادي بأن له جزيل الشكر بإبلاغ الفيس بوك عن الثغرة مما سمح لهم بسدّها بعد ذلك ويتوجب دفع المال له، والبعض الآخر يرى أنه ليس هناك فارق طالما أن شاب عربي استطاع أن يجعل من الفيس بوك ومؤسسه "عِبْرَة" أمام العالم على حد تعبيرهم، مع أي فريق أنتم؟


انقر هنا لقراءة الخبر من مصدره.