A vulnerabilidade está num arquivo do Facebook "composer.php". Khalil postou primeiramente na timeline de uma garota Sarah Gooden, que estudou na mesma escola que Mark Zuckerberg.
Mas o Facebook Security Team não conseguiu reproduzir o bug, inclusive disseram que não era uma falha. O hacker acabou postando sua decepção com a Security Team, na timeline de Mark Zuckerberg para provar a falha existia, após isto ele recebeu uma resposta de um engenheiro pedindo detalhes da vulnerabilidade.
"Primeiro, desculpa por invadir sua privacidade e postar no seu mural. Eu não tive escolha depois de todos os reportes que eu mandei para o time do Facebook", escreveu Khalil no mural de Zuckerberg, segundo uma imagem reproduzida em seu blog que supostamente confirma a postagem invasiva.
O hacker chegou a publicar um vídeo explicando a falha, com legendas em inglês e em árabe.Assista abaixo:
Após terem recebido o terceiro aviso da vulnerabilidade, o Facebook finalmente admitiu a falha, mas disse que o hacker não seria pago porque as suas ações violaram os termos de serviço.
Fonte: http://www.emaisgoias.com.br
0 comentários :
Postar um comentário