Scopre un bug in Facebook e viola l'account di Zuckerberg

Il team di sicurezza non gli dava retta, così ha pensato a un'azione eclatante.



[ZEUS News - www.zeusnews.it - 19-08-2013]

bug facebook zuckerberg violato

Tutti i software soffrono di bug: è una triste verità che ogni programmatore, a qualsiasi livello, impara presto a conoscere.

Quelli usati dai giganti del web non fanno eccezione: per questo motivo Google, Facebook e compagni hanno da tempo adottato una politica che prevede ricompense - a volte anche sostanziose - per chi segnala un bug non ancora noto.

Il meccansimo ha finora funzionato bene ma le cose non sono andate nel verso giusto per Khalil Shreateh, hacker palestinese che ha scoperto un bug in Facebook e ne ha correttamente informato il social network.

Purtroppo, come Khalil racconta sul proprio blog, la vicenda ha subito preso una piega sbagliata: inizialmente il team di sicurezza di Facebook ha affermato che non si trattava di un vero bug, e quindi s'è rifiutato di indagare oltre.

Sondaggio
Per quale motivo NON sei (più) sul social network più famoso?
Facebook mi ha stufato. Preferisco godermi Internet.
Non voglio che gli altri si facciano i fatti miei.
Ho da fare. Facebook mi fa perdere tempo.
Amo di più la vita reale.
Non voglio che si sappiano in giro i miei segreti.
Non ho testa per Facebook in questo momento.
A mia moglie (marito, fidanzat*, ragazz*) dà fastidio che io sia su Facebook.
Facebook vende i nostri dati e non rispetta la privacy.
Mi sono accorto che iniziavo a farmi sempre di più i fatti degli altri.
Facebook è morto. Io adesso uso Twitter (o Google+, Pinterest ecc.)

Mostra i risultati (4533 voti)
Leggi i commenti (46)

A quel punto Khalil, volendo dimostrare come fosse possibile sfruttare il bug scoperto per postare contenuti nella bacheca di un utente pur non essendo sui amici, ha pubblicato un post contenente i dettagli del problema nientemeno che sulla pagina di Mark Zuckerberg, fondatore di Facebook.

Il team di sicurezza non ha più potuto far finta di niente e ha riconosciuto l'esistenza del bug, affermando che la prima volta c'erano state incomprensioni a causa del cattivo inglese dello scopritore della falla. L'articolo continua dopo il video.

Sembrerebbe quindi che tutto sia potuto finire bene, e invece non è così: al riconoscimento del bug Facebook ha aggiunto una piccola ma cruciale postilla, nella quale asseriva che il comportamento di Khalil violava il regolamento di Facebook (poiché aveva compromesso un account altrui) e pertanto nessuna ricompensa gli era dovuta; anzi, il suo account è stato sospeso.

«Sfortunatamente non siamo in grado di compensarti per la vulnerabilità, poiché le tue azioni hanno violato i nostri Termini di Servizio» ha scritto il team di sicurezza del social network. «Speriamo tuttavia che continuerai a lavorare con noi per trovare nuove vulnerabilità nel sito».

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Bug in Facebook rende pubbliche le chat

Commenti all'articolo (4)

Non è che quelli di fessbuk cominciano a fare orecchie da mercante per poi non pagare... :?
30-8-2013 19:13

Fatto bene se non ti ascoltano :D anche se sarà pieno di mitomani è d'obbligo controlalre tutte le segnalazioni in un sito.
20-8-2013 15:45

{elisa}
con le "bestie" uomo non si ragiona, comanda il potere
20-8-2013 09:36

Stronzi. :evil:
20-8-2013 00:17

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quali tra questi tuoi dati personali sono pubblici sui social network (chiunque può vederli e non solo i tuoi amici)?
Solo il mio nome per intero e la foto del profilo
In teoria tutto, non mi preoccupo delle impostazioni per la privacy
Nome completo, foto e post
Nome completo, foto, status, geolocalizzazioni e check-in
Non ci ho mai pensato

Mostra i risultati (1132 voti)
Settembre 2026
Dietro Copilot ci sono persone reali: qualcuno vedrà la foto osé che hai chiesto di modificare
La sceneggiata di Amodei e compagnia
Gmail, la stella gialla diventa blu e gli utenti protestano
Microsoft, zitta zitta, fa sparire il marchio Copilot+ PC
Mac mini M6 e M5 Pro, sostituire l'SSD è impossibile
LibreOffice non del tutto compatibile, per colpa di Microsoft
Il metodo che fa tornare come nuove le batterie a fine vita
I modelli di OpenAI si incitano l'un l'altro a mentire agli utenti
Anthropic chiude Cowork e lancia Claude Docs e Claude Slides
Attacco a Revolut, tra i dati rubati spunta una cartella Italy
Account Microsoft obbligatorio? Un link dimenticato nella configurazione aggira ancora il requisito
Anthropic, OpenAI e la paura di non riuscire a governare lo sviluppo della IA
La Cina accelera sui robot umanoidi militari
L'IA trova migliaia di vulnerabilità nel kernel Linux: manutentori sotto pressione
Windows 11, da ottobre Memory Integrity si attiva automaticamente
Tutti gli Arretrati
Accadde oggi - 30 settembre


web metrics