شاب تونسي يتحدّى “فيسبوك” ويكتشف ثغرات خطيرة بالموقع

كافأت إدارة موقع "فيسبوك" شاباً تونسياً يُدعى شرف الدين الحامدي ومنحته مكافأة قدرها 3 آلاف دولار، وذلك بعدما اكتشف مجموعة من الثغرات في موقع التواصل الاجتماعي الشهير.
gallery_0769495001444064224

وأوضح الشاب التونسي "17 عاماً" أنّه مغرم بالبحث والاكتشاف في مواقع التواصل الاجتماعي، ما جعله يختار شعبة الإعلام لمواصلة دراسته، موضحاً أنّه اكتشف أربع ثغرات في البرامج المصاحبة لموقع التواصل الاجتماعي فيسبوك، وأعلم إدارة Tunisian WhiteHat Security بما اكتشف، وبعدما تم التأكّد من ذلك، وإصلاح الخطأ، راسلته إدارة فيسبوك وكافأته.

وكشف شرف الدين تلك الثغرات قائلاً: "اكتشفت الثغرة الأولى في آواخر العام 2014، وتتمثل في أنّك يمكن أن تعرف عدد مرات الإبحار على صفحة الفيسبوك، وتتعرّف بالتالي على معلومات شخصية يفترض ألّا يعرفها سوى المسؤول عن الموقع"، مضيفاً: "اكتشفت الثغرة الثانية في يونيو الماضي 2015، وتتمثّل في أنّه بمقدورك أن تدخل معك من تريد إلى صفحتك على الفيسبوك، ودون أن يقدر business manager على منعك من الإشهار على الموقع دون موافقته، وبالتالي يمكن أن تستغل طريقة دفع الأموال لتعتمدها وتقوم بالإشهار وتحصل على أموال مقابل ذلك من شركات مثلاً".

ولم يتوقّف الشاب شرف الدين الحامدي عند هذا الحدّ بل واصل تحدّي مهندسي موقع فيسبوك، وذلك بعدما اكتشف الثغرة الثالثة والتي تتمثل في أنّ برنامج oculus rift الذي يموّله فيسبوك ويعتمد تقنية 3D، والثغرة هي أنّه بإمكانك أن تتعرّف على جميع المسجلين في البرنامج من خلال الإيميل الخاص بهم".

أما الثغرة الأخيرة، فكانت خلال الأسبوع الماضي، ويقول عنها الشاب التونسي: "عندما تضعadmin لصفحة معينة لا يمكن أن تستغني عنه إلّا بعد أسبوع، ولكني اكتشفت طريقة يمكن بها سحبه بعد أيّ وقت أحدده وليس أسبوعاً كما تحدّده إدارة فيسبوك".

اضافة تعليق

Powered by Facebook Comments

اضف رد

%d مدونون معجبون بهذه: