Facebookissa vakava haavoittuvuus – Zuckerbergin profiiliin murtauduttiin

Palestiinalainen tietojärjestelmäasiantuntija on ilmoittanut Facebookista löytämästään virheestä suoraan yhteisöpalvelun perustajan Mark Zuckerbergin profiilin kautta.

"Khalil"-nimimerkkiä käyttävän asiantuntijan mukaan kriittisen haavoittuvuuden takia kuka tahansa voi kirjoittaa viestejä toisten käyttäjien seinille.

RT-verkkosivuston mukaan Khalil oli pyrkinyt ensin raportoimaan haavoittuvuudesta Facebookin palautesivuston kautta. Sivuston kautta on luvattu rahallisia palkkioita haavoittuvuuksien ilmoittamisesta.

Khalilin mukaan Facebookin tietoturvatiimi ei kuitenkaan reagoinut hänen ilmoittamaansa ongelmaan. Khalil kertoo blogisivuillaan ottaneensa yhteyttä tietoturvatiimiin kaksi kertaa, mutta vastaus oli ollut: "Pahoittelemme, mutta kyseessä ei ole bugi".

Tämän jälkeen Khalil päätti esitellä ongelmaa suoraan Zuckerbergin Facebook-profiilin seinällä.

Khalil kertoo, että tempauksen jälkeen hän sai pian Facebookilta tiedustelun haavoittuvuutta koskien. Hänen tilinsä suljettiin varotoimenpiteenä samalla kun haavoittuvuutta kiirehdettiin paikkaamaan.

Facebook ei kuitenkaan maksa Khalilille palkkiota hänen löytämästään haavoittuvuudesta, koska hänen toimensa olivat rikkoneet palvelun sääntöjä.

Nyt Khalilin tili on palautettu, ja Facebookilta toivotaan, että Khalil auttaa jatkossakin virheiden löytämisessä palvelusta.

Lue myös:

    Uusimmat