Интернет-сообщество решило исправить несправедливое, по их мнению, решение Facebook* не выплачивать традиционный приз хакеру за выявленную уязвимость, передает РИА «Новости».
Как правило, размер вознаграждения - как минимум 500 долларов, и оно возрастает в зависимости от важности найденной ошибки.
Однако Facebook отказала Шритеху в выплате - в условиях программы поощрения Whitehat сказано, что для проверки уязвимости нужно использовать тестовые аккаунты, а не реальные страницы других пользователей без их разрешения. Кроме того, его сообщение не содержало подробностей, как воспроизвести ошибку.
Однако на форумах единомышленники Шритеха отмечали, что палестинский хакер мог неверно понять правила программы, опубликованные на английском.
Марк Майффрет, технический директор компании-разработчика решений в сфере инфобезопасности BeyondTrust, запустил инициативу по сбору средств в пользу Шритеха на сайте GoFundMe с целью собрать 10 тыс. долларов вознаграждения хакеру. Сам Майффрет внес первый вклад в размере 3 тыс. доларов, еще столько же внес основатель дочерней компании eEye Digital Security Фираз Башнак.
Остальные 4 тыс. поступили от более чем сотни интернет-пользователей. На данный момент в фонде уже 10,72 тыс. долларов.
Как сообщали СМИ, на прошедших выходных Шритех обнаружил уязвимость в Facebook, которая позволяет публиковать записи на стене абсолютно любого пользователя.
Несмотря на то, что он продемонстрировал ошибку на примере страницы подруги Цукерберга по колледжу Сары Гудин, администрация Facebook отклонила его заявление. Тогда хакер наглядно показал уязвимость, разместив сообщение в хронике самого Цукерберга.
* Организация (организации) ликвидированы или их деятельность запрещена в РФ