حصل الشاب المغربي عمر أزكاغ على مكافأة كبيرة من فايسبوك، وذلك للإبلاغ عن ثغرة أمنية تتعلق بصفحات الشبكة الاجتماعية تتيح للمستخدمين سرقتها بسهولة.وقدم فايسبوك مبلغ 4250 دولار لعمر، وذلك بعد التأكد من الثغرة وإغلاقها، وهي مكافأة الأكبر من نوعها التي يقدمها فايسبوك لشاب عربي. وأوضح عمر طبيعة الثغرة، حيث إنه يمكن لأي شخص له صلاحية منشئ محتوى فقط على صفحات فايسبوك أن يسرقها ويدمجها بصفحة أخرى يملكها حتى لو لم يكن فيها أي معجبين. والأسوأ من هذا أن الصفحة الأصلية لا يمكن استعادتها حتى من مالكها الأصلي لأنها تختفي كلياً بعد الدمج.وكان قد قام عدة خبراء أمنيين بالإبلاغ عن هذه الثغرة منذ الشهر الماضي، لكن نجح عمر بتقديم تقرير كامل حول طريقة عمل الثغرة وإغلاقها، ما جعل فايسبوك يكافئه دوناً عن البقية.يذكر أن فايسبوك يكافح بشدة ثغرات دمج الصفحات، حيث أصبح يتم استغلال هذه الميزة بطريقة خاطئة، من خلال تكبير الصفحات من عدد المعجبين أو تقديم خدمات مدفوعة تستغل هذه الثغرة.
مقال مؤرشف
هذا المقال مؤرشف, يتوجب عليك الإشتراك بخطة الممتاز+ لتتمكن من الإطلاع على المقالات المؤرشفة.
تسجيل الدخول باقة الاشتراكات