Ten, co se dostal Marku Zuckerbegovi na Zeď
Odhalovat chyby na Facebooku se vyplatí. Pokud je nahlásíte skrze white hat disclosure program, můžete si přijít na slušnou odměnu. Co ale dělat se zástupci Facebooku, kteří nahlášený bug popírají a odmítají se s vámi bavit?
Přesně na tento problém narazil palestinský vývojář Khalil Shreateh, který objevil cestu, kterou jde obejít nastavení soukromí a postovat na zeď kohokoliv, i když není mezi Vašimi přáteli. Shreateh na to šel dle příruček. Nahlásil chybu skrze bug bounty program. Ilustroval ji tím, že poslal video na zeď jedné z Zuckerbergových spolužaček z vysoké školy, Amy Goodin (tu samozřejmě neměl mezi přáteli). Zaměstnanec zabývající se nahlášenými bugy, jenž se představil jen jako Emrakul, ale dané video neviděl, a tak neviděl ani problém. Khalil Shreateh se mu snažil vysvětlit, že je to tím, že Emrakul nemá mezi přáteli Amy Goodin a naznačil, že kdyby chtěl, klidně něco pošle na zeď Marka Zuckerberga. Byl už ale dále ignorován.
Zkusil napsat ještě jednu oficiální zprávu, ale Emrakul mu krátce odpověděl, že se o žádný bug nejedná. Shreateh odpověděl: „Dobře, to znamená, že nemám na výběr. Budu informovat samotného Marka na Facebooku." A to také udělal.
Poté se mu ozval jiný softwarový inženýr Facebooku, Ola Okelola, a vyžádal si více podrobností. Krátce na to byl Shreatehovi zablokován jeho FB účet z „preventivních důvodů". Čistě technicky Khalil Shreateh porušil politiku největšího sociálního média, která říká, že odhalení bugu by nemělo být využíváno k ovlivňování reálných uživatelů. Ten, kdo ho odhalil, má svolení zakládat pro jeho testování fiktivní účty. I tak se nám ale chce zvolat: „Pro dobrotu na žebrotu." Khalil Shreateh nicméně na této kauze vydělal zviditelněním se a zvýšením své hodnoty na pracovním trhu. „Ten, co se dostal Zuckerbergovi na Zeď," nemusí znít v jistých IT kruzích vůbec špatně. Celý příběh si můžete prohlédnout níže ve videu, které Shreateh natočil.
Zdroj: khalil-sh.blogspot.co.uk