Взломавший страницу Цукерберга хакер получит от коллег $10 тысяч

21.08.2013 в 11:51, просмотров: 2132

Специалист по инфобезопасности Халил Шритех, обнаруживший уязвимость в Facebook и продемонстрировавший ее взломом страницы главы соцсети Марка Цукерберга, получит вознаграждение в 10 тысяч долларов, собранное коллегами-хакерами методами краудфандинга.

На прошедших выходных Шритех обнаружил уязвимость в Facebook, которая позволяет публиковать записи на стене абсолютно любого пользователя. Несмотря на то, что он продемонстрировал ошибку на примере страницы подруги Цукерберга по колледжу Сары Гудин, администрация Facebook отклонила его заявление. Тогда хакер наглядно показал уязвимость, разместив сообщение в хронике самого Цукерберга.

Интернет-сообщество решило исправить несправедливое, по их мнению, решение Facebook не выплачивать традиционный приз хакеру за выявленную уязвимость. Как правило, размер вознаграждения - как минимум 500 долларов, и оно возрастает в зависимости от важности найденной ошибки.

Однако Facebook отказала Шритеху в выплате - в условиях программы поощрения Whitehat сказано, что для проверки уязвимости нужно использовать тестовые аккаунты, а не реальные страницы других пользователей без их разрешения. Кроме того, его сообщение не содержало подробностей, как воспроизвести ошибку.

Марк Майффрет, технический директор компании-разработчика решений в сфере инфобезопасности BeyondTrust, запустил инициативу по сбору средств в пользу Шритеха на сайте GoFundMe с целью собрать 10 тысяч долларов вознаграждения хакеру. Сам Майффрет внес первый вклад в размере 3 тысяч долларов, еще столько же внес основатель дочерней компании eEye Digital Security Фираз Башнак. Остальные 4 тысячи поступили от более чем сотни интернет-пользователей. На момент публикации в фонде содержалось уже 10,72 тысячи долларов.