فيسبوك يُعدِّل برنامج الإبلاغ عن الثغرات

Mark Zuckerberg, Facebook's co-founder and chief executive speaks during a Facebook press event in Menlo Park, California, April 4, 2013. REUTERS/Robert Galbraith (UNITED STATES - Tags: BUSINESS SCIENCE TECHNOLOGY BUSINESS TELECOMS)
undefined

أعلن موقع التواصل الاجتماعي "فيسبوك" رسميا عن عدد من التغييرات ببرنامج الإبلاغ عن الثغرات وسياسة التواصل مع القراصنة الأخلاقيين، لعدم تكرار واقعة المبرمج الفلسطيني خليل شريتح.

وكان "فيسبوك" قد رفض مكافأة المبرمج الفلسطيني شريتح بعدما اكتشف الأخير ثغرة في الموقع تتيح لأي من المستخدمين الكتابة أو نشر روابط على حائط أي مستخدم آخر دون أن يرتبط بصداقة معه.

وأوضح جو سوليفان رئيس القسم الأمني في فيسبوك، أنه تم اتخاذ قرار بتحسين طريقة التراسل عبر البريد الإلكتروني بين الفريق الأمني للموقع وبين المتقدمين ببلاغات حول ثغرات، بطريقة تضمن التحقق من وصول رسالة واضحة لصاحب البلاغ بما يحتاجه الفريق من معلومات للتحقق من صحة الثغرة.

وأضاف سوليفان عبر الصفحة الرسمية للقسم الأمني على موقع فيسبوك، أن القرار الثاني الذي تم اتخاذه هو تحديث صفحة برنامج "القبعات البيضاء"، facebook.com/whitehat، لإضافة معلومات حول أفضل الطرق للإبلاغ عن ثغرة.

وأكد "سوليفان" أن تلك القرارات اتخذت لضمان عدم تكرار واقعة المبرمج شريتح، واعترف بفشل الفريق الأمني لموقع فيسبوك في التواصل جيدا مع المبرمج الفلسطيني.

وقال رئيس الفريق الأمني لموقع التواصل الاجتماعي "أفهم خيبة أمله (شريتح). لقد قمت بمراجعة اتصالاتنا مع هذا الباحث واكتشفت أننا تسرعنا في الحكم على الطلب بأنه لا يستحق المراجعة بسبب قلة المعلومات التي وفرها لنا حول الثغرة".

وأكد سوليفان أن اعترافه هذا لن يغير من واقع عدم مكافأة شريتح لأنه خالف القوانين عندما استخدم الثغرة ضد مستخدم آخر للموقع، وهو ما أكده إيان ماكينزي مدير التواصل في فيسبوك في تصريح خاص "للبوابة العربية للأخبار التقنية"، شدد خلاله على أن لا علاقة بين عدم مكافأة المبرمج وبين جنسيته الفلسطينية وأن مخالفته القوانين باستغلال الثغرة هي سبب حرمانه من المكافأة.

وكان شريتح قد اضطر إلى استغلال الثغرة ضد مارك زوكربيرغ لإثبات وجهة نظره، حيث نشر مشاركة على حائط مؤسس فيسبوك كتب فيها عن الثغرة وشرح ما حدث له مع موظف الأمن.

الجدير بالذكر أن شريتح نال اهتمام وسائل الإعلام العربية والعالمية سواء عقب نشر مشاركته عن الثغرة على حائط زوكربيرغ أو بعد قرار فيسبوك عدم مكافأته حيث دشن أحد الخبراء الأمنيين حملة لمكافأة المبرمج الفلسطيني بعشرة آلاف دولار وهي الحملة التي نجحت الثلاثاء في الوصول إلى هدفها بجمع المبلغ المطلوب للمكافأة.

المصدر : البوابة العربية للأخبار التقنية