100 ألف دولار!! مارك زوكربيرج يكافئ باحث أمني لاكتشاف ثغرة خطيرة في ”فيسبوك“
لقد حلل باحث أمن البيانات بن صادق بور، في أكتوبر الماضي، من خلال منصة إعلانات شبكة التواصل الاجتماعي فيسبوك، حيث اكتشف ثغرة أمنية وفرت له تشغيل الأوامر على خادم داخلي لفيسبوك وهو يستضيف المنصة، والسماح له بالتحكم في جهاز الخادم، وفق ما ذكرته وكالة الأنباء الألمانية ومن خلال مقالنا سوف نعرض المزيد من المعلومات.
ما هي الثغرة الخطيرة في الفيس بوك
بعد أن أبلغ شركة ميتا المالكة لشبكة التواصل الاجتماعي بالثغرة، التي احتاج صادق بور لساعة واحدة لمعالجتها، منحته الشبكة مكافأة قدرها 100 ألف دولار.
وقام موقع «تك كرانش» المتخصص في موضوعات التكنولوجيا عن صادق بور، بقوله إنه أرسل تقريراً إلى «ميتا» كتب فيه: «افتراضي هو أن هذا شيء قد ترغبون في إصلاحه لأنه موجود مباشرة داخل البنية الأساسية الخاصة بكم». وردّت «ميتا» على صادق بور بقولها إنه «لا يجب أن يتردد في اختبار نظمها لكشف أي ثغرات في الوقت الذي تعمل فيه على إصلاح الثغرة المكتشفة».
كانت المشكلة وفقاً لصادق بور، أن أحد الخوادم التي تستخدمها «فيسبوك» لإنشاء الإعلانات وتقديمها كان عرضة إلى خلل تم إصلاحه مسبقاً في متصفح «كروم»، الذي تستخدمه «فيسبوك» في نظام الإعلانات الخاص بها، ومضيفاً أن هذا الخلل سمح له بالسيطرة على الجهاز باستخدام نسخة متصفح «كروم» من دون واجهة مستخدم رسومية، والتي يقوم المستخدمون بتشغيلها من كمبيوتر طرفي للتفاعل مباشرة مع الخوادم الداخلية لـ«فيسبوك».
شاهد أيضًا: “خطأ طبي” يزلزل منصة إكس نجم محترف في دوري روشن هل تنتهي مسيرته؟؟؟
شاهد أيضًا: 3 أكواد إنشائية جديدة لمنظومة كود البناء.. كود البناء السعودي تضيف المزيد من الأكواد
توضيح صادق بور عن الثغرة التي أدت لعطل في الفيسبوك
وقال صادق بور الذي اكتشف الثغرة الأمنية في «فيسبوك» بالتعاون مع الباحث المستقل أليكس تشابمان، إن منصات الإعلان من خلال الإنترنت تشكل أهدافاً جذابة، لأن «هناك كثيراً مما يحدث في الخلفية أثناء إنشاء هذه الإعلانات سواء كانت فيديو أو نصاً أو صوراً».
وأشار صادق بور إلى أنه لم يختبر كل ما كان بإمكانه فعله بمجرد دخوله إلى خادم «فيسبوك»؛ لكن «ما يجعل هذا الأمر خطيراً أنه كان على الأرجح جزءاً من البنية التحتية الداخلية» للشبكة.
لقد أوضحنا من خلال مقالنا ما هي الثغرة الخطيرة في الفيس بوك، كما عرضنا أيضا عن توضيح صادق بور عن الثغرة التي أدت لعطل في الفيسبوك.