黑客入侵马克·扎克伯格的Facebook账户以表达观点的可疑智慧 - 彭博社
Joshua Brustein
摄影:David Paul Morris/BloombergFacebook的创立信条是“快速行动,打破常规。” 只是不要破坏马克·扎克伯格的Facebook页面,好吗?
在周末,巴勒斯坦程序员Khalil Shreateh在扎克伯格的墙上发布了一则通知,友好地指出了Facebook上的一个安全漏洞,允许任何人在任何人的墙上发布内容。在帖子中,Shreateh为这样做道歉——他解释说,他不得不这样做,因为他试图通过 Facebook的正常流程报告这个漏洞,但被忽视了。在他自己的博客上,Shreateh 发布了他与Facebook员工的交流,他们告诉他他所描述的问题“不是一个漏洞。”
在Facebook负责安全的Matt Jones提到Shreateh的英语不太流利,解释了为什么公司没有理解他对所发现问题的解释,尽管Jones表示公司习惯于处理语言障碍。“我们收到的许多最佳报告来自英语不太好的人——虽然这可能具有挑战性,但我们处理得很好,我们已经向数百名报告者支付了超过100万美元的奖励,”他 在Hacker News的一个帖子中写道。
通常,Facebook会向报告安全问题的人支付至少500美元的奖励。但Shreateh的奖励是暂时停用他的账户。Facebook非常欢迎关于安全漏洞的报告,但这些报告必须在测试账户上进行检查,而不是在真实用户的账户上。绝对不能在扎克的个人页面上。