Специалист по инфобезопасности Халил Шритех, который обнаружил уязвимость в Facebook и продемонстрировал ее взломом страницы главы соцсети Марка Цукерберга, получит вознаграждение в 10 тысяч долларов.

Деньги на вознаграждение Шритеха собрали коллеги-хакеры, сообщает Digit.ru.

На прошедших выходных Шритех обнаружил уязвимость в Facebook, которая позволяет публиковать записи на стене абсолютно любого пользователя. Несмотря на то, что он продемонстрировал ошибку на примере страницы подруги Цукерберга по колледжу Сары Гудин, администрация Facebook отклонила его заявление. Тогда хакер наглядно показал уязвимость, разместив сообщение в хронике самого Цукерберга.

Интернет-сообщество решило исправить несправедливое, по их мнению, решение Facebook не выплачивать традиционный приз хакеру за выявленную уязвимость. Как правило, размер вознаграждения — как минимум 500 долларов, и оно возрастает в зависимости от важности найденной ошибки.

Facebook отказала Шритеху в выплате, так как в условиях программы поощрения Whitehat сказано, что для проверки уязвимости нужно использовать тестовые аккаунты, а не реальные страницы других пользователей без их разрешения. Кроме того, его сообщение не содержало подробностей, как воспроизвести ошибку.

Однако на форумах единомышленники Шритеха отмечали, что палестинский хакер мог неверно понять правила программы, опубликованные на английском.

Марк Майффрет, технический директор компании-разработчика решений в сфере инфобезопасности BeyondTrust, запустил инициативу по сбору средств в пользу Шритеха на сайте GoFundMe с целью собрать 10 тысяч долларов вознаграждения хакеру. Сам Майффрет внес первый вклад в размере 3 тысяч доларов, еще столько же внес основатель дочерней компании eEye Digital Security Фираз Башнак. Остальные 4 тысячи поступили от более чем сотни интернет-пользователей.