دانشنامه طراحی و برنامه نویسی تحت وب

آیا می دانید شما می توانید آموزش ، اسکریپت و یا مقاله مورد نظرتان را از ما کاملا رایگان درخواست کنید ؟
        برای درخواست اینجا کلیک کنید
مقالات کلوب

ماجرای باگ فیسبوک چه بود ؟

سید فرزاد سید عربی نژاد | جمعه, ۱ شهریور ۱۳۹۲، ۰۶:۱۳ ب.ظ | ۰ نظر

باگ فیسبوک

بمب خبری که چند روز پیش همه وب سایت های حوزه امنیت و هک رو در بر گرفت : صفحه شخصی مارک زاکربرگ هک شد

داستان چه بود؟  شخصی به نام خلیل شریطه (متخصص امنیتی از فلسطین) مدعی بود که باگی را از سایت فیسبوک یافته است و آنرا به FB گزارش داده و از آنها جواب جدی دریافت نکرده است (گفتنی است که سایت فیسبوک به کسانی که باگ را گزارش دهند 500 دلار به انها پرداخت میکند) و FB ها جواب داده اند : چیز مهمی نیست و این را باگ حساب نمی کنند.

باگ چه بود ؟ آقای شریطه اعلام کرده بود که امکان ارسال محتوا بر روی نمایه دیگران را دارد (حتی اگر نمایه این اشخاص بسته و یا خصوصی باشد) . شاید این امر به نظر زیاد مهم نباشد ! اما برای وب سایت بزرگی مانند فیسبوک یک باگ امنیتی بسیار خطر ناک به شمار می آید ، در نظر بگیرید شخصی با استفاده از این باگ با یک اکانت جعلی بر روی نمایه شرکت و یا شخص مهمی مطلب و یا خبر جعلی را ارسال کند !!!

اما آقای شریطه که دید جوابی را از FB دریافت نمیکند و 500 دلار دستش را نخواهد گرفت تصمیم میگیرد که ادعای خود را ثابت کند و دست به اقدام عجیبی میزند.

آقای شریطه 2 پست را بر روی نمایه 2 نفر که پروفایلشان خصوصی بوده ارسال میکند

اولی : خانم سارا گودین که اولین زنی که در فیسبوک عضو شده

و دومی : مارک زاکربرگ (صاحب سایت FB) 

این اقدام عکس العمل سایت فیسبوک رو بعد از چند دقیقه در بر داشته که اکانت آقای شریطه را بلافاصله مسدود میکنند و با او تماس گرفتن و اطلاعات کاملی از عملکرد این باگ رو از او گرفتن !

اما نکته جالب ! چون این شخص از این باگ بر روی پروفایل مارک زاکربرگ استفاده کرده و این جزو خلاف قوانین فیسبوک است از دادن جایزه 500 دلاری به او سر باز زدند !

خبر خوشحال کننده : با اقدامی که فیسبوک انجام داد و خیلی ها آن را نامردی دانستن کمپانی امنیتی BeyondTrust در یک اقدام جالب کمپینی را برای جمع کردن جایزه برای آقای شریطه بر گذار کرد و در کمتر از یک روز 11 هزار دلار برای او جمع کردند ، که این اقدام رو ارزش نهادن به کار هکر ها می دانند.


  • سید فرزاد سید عربی نژاد

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی