zuckerberg_1

Якщо сторінка користувача Facebook не є загальнодоступною,то інші не можуть мати можливість розміщувати контент на його стіні. Однак IT-експерт з Палестини Халіл Шрітех виявив уразливість, яка дозволяє будь-якому користувачеві розмістити посилання на чужій стіні у Facebook. Шрітех говорить, що він повідомляв про цю помилку і раніше, але замість того, щоб серйозно перейнятися цією проблемою, компанія проігнорувала його слова.

У своєму блозі Шрітех заявив, що він випробував уразливість на Сарі Гудін – подрузі Марка Цукерберга, а також повідомив у службу WhiteHat, яка раніше обіцяла принаймні $ 500 за успішне виявлення помилки. У свою чергу служба безпеки не прийняла всерйоз досліди зі сторінкою Гудін, незважаючи на додані скріншоти. Інженер соцмережі, назвався по імені Emrakul, відповів наступне: «Я жалкую, але це не помилка», не вимагаючи додаткової інформації. Відповідь не задовольнила Шрітеха, і той вирішив повідомити самого Цукерберга, розмістивши в його таймлайні відповідне повідомлення. Через кілька хвилин інженери «Фейсбуку» запросили докладну інформацію про те, як він це зробив, а також відключили його аккаунт, повідомляє The Verge.

Аккаунт Шрітеха в даний час знову активований, однак компанія стверджує, що в його вихідному повідомленні «не вистачає технічної інформації», щоб вони змогли вжити відповідних заходів. Також служба безпеки заявила, що компанія «не зможе заплатити вам за цю уразливість, тому що ваші дії порушують наші умови надання послуг». Як повідомляє Hacker News, інженери соцмережі на даний момент виправили помилку.