كافأت “فيسبوك” قرصان أخلاقي مصري لإكتشافه ثغرة في شبكتها الاجتماعية تتيح للمستخدمين إضافة أصدقاء إلى حساباتهم الشخصية دون موافقتهم.
كافأت “فيسبوك” قرصان أخلاقي مصري لإكتشافه ثغرة في شبكتها الاجتماعية تتيح للمستخدمين إضافة أصدقاء إلى حساباتهم الشخصية دون موافقتهم.
وتكمن الثغرة في نظام دعوة الأصدقاء عبر البريد الإلكتروني في “فيسبوك”، حيث أوضح القرصان الأخلاقي المصري، محمد فايز البنا، أن الثغرة تتيح لمتلقي أي دعوة إعادة إضافة مرسلها بقائمة أصدقاءه في أي وقت يريده.
وأضاف البنا أن الثغرة كانت تعمل حتى في حالة إلغاء مرسل الدعوة للصداقة مع المتلقي على “فيسبوك”، وذلك عبر استغلال المتلقي للرابط الموجود في رسالة الدعوة لإعادة الصداقة مع مرسلها.
وأضاف البنا أن “فيسبوك” قد كافأته بمبلغ 1500 دولار أمريكي نظير تلك الثغرة، والتي تكمن خطورتها في قدرة أي مستخدم على استغلال الدعوات المرسلة له عبر بريده الإلكتروني في ضم أصدقاء سبق وأن حذفوه من قائمة أصدقائهم، وهو ما يتنافى مع سياسة الخصوصية لدى الشبكة الاجتماعية.
ولا تعد تلك الثغرة هي الأولى التي يكتشفها القرصان الأخلاقي المصري في “فيسبوك”، حيث سبق وأن أدرجته الشبكة الاجتماعية في قائمة الشرف خاصتها للقراصنة الأخلاقيين لعام 2013.