Facebookissa vakava haavoittuvuus – Zuckerbergin profiiliin murtauduttiin

Hakkeri ilmoitti Facebookin haavoittuvuudesta Zuckerbergin profiilin kautta. Kuvakaappaus tietokoneasiantuntija "Khalilin" blogista.
Hakkeri ilmoitti Facebookin haavoittuvuudesta suoraan perustaja Mark Zuckerbergin profiilin kautta. Kuvakaappaus tietokoneasiantuntija Khalil Shreatehin blogisivulta.Khalil Shreateh
Julkaistu 19.08.2013 09:36(Päivitetty 19.08.2013 13:48)
Toimittajan kuva

Jari Heikkilä

jari.heikkila@mtv.fi

Palestiinalainen tietojärjestelmäasiantuntija on ilmoittanut Facebookista löytämästään virheestä suoraan yhteisöpalvelun perustajan Mark Zuckerbergin profiilin kautta.

"Khalil"-nimimerkkiä käyttävän asiantuntijan mukaan kriittisen haavoittuvuuden takia kuka tahansa voi kirjoittaa viestejä toisten käyttäjien seinille.

RT-verkkosivuston mukaan Khalil oli pyrkinyt ensin raportoimaan haavoittuvuudesta Facebookin palautesivuston kautta. Sivuston kautta on luvattu rahallisia palkkioita haavoittuvuuksien ilmoittamisesta.

Khalilin mukaan Facebookin tietoturvatiimi ei kuitenkaan reagoinut hänen ilmoittamaansa ongelmaan. Khalil kertoo blogisivuillaan ottaneensa yhteyttä tietoturvatiimiin kaksi kertaa, mutta vastaus oli ollut: "Pahoittelemme, mutta kyseessä ei ole bugi".

Tämän jälkeen Khalil päätti esitellä ongelmaa suoraan Zuckerbergin Facebook-profiilin seinällä.

Khalil kertoo, että tempauksen jälkeen hän sai pian Facebookilta tiedustelun haavoittuvuutta koskien. Hänen tilinsä suljettiin varotoimenpiteenä samalla kun haavoittuvuutta kiirehdettiin paikkaamaan.

Facebook ei kuitenkaan maksa Khalilille palkkiota hänen löytämästään haavoittuvuudesta, koska hänen toimensa olivat rikkoneet palvelun sääntöjä.

Nyt Khalilin tili on palautettu, ja Facebookilta toivotaan, että Khalil auttaa jatkossakin virheiden löytämisessä palvelusta.

RT: Hacker posts Facebook bug report on Zuckerberg’s wall