巴勒斯坦一位名叫哈里爾•西瑞特(Khalil Shreateh)的黑客上周侵入Facebook創(chuàng)始人馬克•扎克伯格(Mark Zuckerberg)的Facebook帳戶,并在其主頁(yè)上留言。
據(jù)哈里爾本人透露,他發(fā)現(xiàn)可利用Facebook的一個(gè)漏洞在任何人的主頁(yè)上發(fā)布消息并向Facebook提交了漏洞報(bào)告。然而,F(xiàn)acebook安全團(tuán)隊(duì)對(duì)此無(wú)動(dòng)于衷。后來(lái)他再次提交報(bào)告,這次Facebook給哈里爾回郵件稱:“很抱歉,這個(gè)不是漏洞”。
最終,哈里爾利用這個(gè)漏洞侵入了扎克伯格的Facebook帳戶并在主頁(yè)留言稱:“首先,對(duì)侵犯你的隱私和在你的主頁(yè)上留言表示抱歉,在向Facebook團(tuán)隊(duì)提交多次報(bào)告未果后,我別無(wú)選擇?!苯又?,他說(shuō)明了整件事件的經(jīng)過(guò)并提供了相應(yīng)的鏈接。
幾分鐘后,F(xiàn)acebook工程師聯(lián)系了哈里爾了解詳細(xì)情況。隨后,F(xiàn)acebook安全團(tuán)隊(duì)開(kāi)始修復(fù)這一漏洞并暫時(shí)封殺了哈里爾的帳戶。后來(lái),哈里爾的帳戶重新啟用,不過(guò)Facebook稱,哈里爾侵入扎克伯格的帳戶違反了Facebook的服務(wù)協(xié)議,因此不能獲得500美元的重大漏洞報(bào)告獎(jiǎng)勵(lì)。