Chủ Nhật, 25 tháng 8, 2013

Hacker tấn công trang cá nhân chủ nghĩa của CEO Facebook vì không nhận được hồi đáp.

Tuy nhiên Facebook cho rằng hành động đăng status trên tường của nhiều người mà không được phép đã vi phạm điều khoản của mạng từng lớp này, và rất có thể Khalil không nhận được khoản tiền trên

Hacker tấn công trang cá nhân của CEO Facebook vì không nhận được hồi đáp

Ông đã chụp màn hình status đó và gửi tới Facebook nhưng một viên chức của Facebook có tên Emrakul không thể thấy bài đăng này do Sarah Goodin đặt chế độ giới hạn người xem, và ông nhận được giải đáp phủ nhận lỗi.

Khalil cho biết thêm trước đó ông đã thể nghiệm lỗi này với account của Sarah Goodin, người đầu tiên đăng ký dùng Facebook và là bạn đại học của Mark Zuckerberg. Ngày nay theo quy định bảo mật của Facebook , nếu không có trong danh sách bạn bè thì cho dù người dùng đặt chế độ công khai, những người không có trong danh sách bạn bè đều chẳng thể viết lên tường.

Và để chứng minh, Khalil đã đăng một status trên tường của CEO Mark Zuckerberg với nội dung: "Xin lỗi vì vi phạm sự tây riêng của bạn, tôi không có tuyển lựa nào khác để thực hiên khi tất những mỏng tôi đã gửi tới Facebook"

Hacker tấn công trang cá nhân của CEO Facebook vì không nhận được hồi đáp

Chuyên gia bảo mật này cho biết anh đã can hệ với Facebook nhưng thay vì công ty thu nhận báo lỗi thì họ lại lơ và cho rằng lỗi này không có thật. Khalil đã đăng lỗi của mình trên trang Facebook Whitehat, và theo thông lệ, một lỗi được Facebook công nhận công ty sẽ trả cho người tìm ra khoản tiền chí ít 500 USD.

Sau khi bị phủ nhận lỗi, Khalil đã quyết định đăng trực tiếp status trên timeline của CEO Mark Zuckerberg và chỉ ít lâu sau, một kỹ sư tên Ola Okelola đã can hệ với Khalil, song song account cá nhân chủ nghĩa của ông bị khóa sau vài giờ vì lo ngại lỗ hổng bị lan truyền.

Đầu tuần này, chuyên gia bảo mật Khalil Shreateh đã phát hiện một lỗ hổng bảo mật của mạng từng lớp Facebook cho phép viết lên tường của một người bất kỳ không cần có trong danh sách bạn bè.

Không có nhận xét nào:

Đăng nhận xét