Взломавший Facebook палестинец получит $10 тысяч

Пользователи решили наградить взломщика Facebook

Разработчик из Палестины Халил Шритех (Khalil Shreateh) не получил причитающуюся ему награду в $500, за то, что указал на серьезную уязвимость в системе безопасности социальной сети Facebook. Пользователи Интернета решили вознаградить смышленого взломщика, собрав деньги через сервис GoFundMe. Сейчас призовой фонд уже превысил $10 тысяч.

После того как Шритех обнаружил уязвимость, которая позволяла публиковать посты на страницах (Timeline) других пользователей Facebook, он оповестил представителей компании и даже написал письмо куратору программы по поиску новых багов. Несмотря на множество писем, его заявка осталась незамеченной. После этого хакер решил сам вмешаться в дело. Он использовал уязвимость для того чтобы опубликовать сообщение об ошибке на странице исполнительного директора Facebook Марка Цукерберга.

Выходка привлекла всеобщее внимание и администрация Facebook в срочном порядке закрыла брешь в системе безопасности. Представители компании сказали, что не будут выплачивать взломщику причитающуюся премию в размере 500 долларов, из-за того, что он воспользовался находкой. Справедливости ради, это ограничение описано в документации, так что компания Facebook права в своем решении. К счастью, пользователи Сети, считают, что хакера стоит поощрить за находчивость и смелость.

В сервисе GoFundMe была открыта кампания по сбору средств для Шритеха. Инициатором проекта стал технический директор BeyondTrust Марк Маиффрет (Marc Maiffret), который сам пожертвовал $3000. Фирас Бушнак – основатель eEye Digital Security добавил еще $3000. Процесс пошел и уже через 24 часа на счету болтается более 10 тысяч долларов. Все деньги пойдут на поддержку дальнейших исследований молодого взломщика.

Flickr предупредил об утечке данных пользователей сервиса

Flickr предупредил пользователей о возможной утечке данных, связанной с уязвимостью у стороннего почтового провайдера. Из-за проблемы третьей стороны посторонние могли получить доступ к персональной информации части пользователей сервиса. Как сообщили в компании, об уязвимости стало известно 5 февраля 2026 года.

После уведомления Flickr в течение нескольких часов отключил доступ к затронутой системе. При этом сервис подчеркивает: пароли и данные банковских карт затронуты не были.

Тем не менее потенциально скомпрометированными могли оказаться реальные имена пользователей, адреса электронной почты, логины Flickr, типы аккаунтов, IP-адреса, обобщенные данные о местоположении, а также информация об активности на платформе.

Какой именно почтовый сервис стал источником проблемы и сколько пользователей затронул инцидент, в Flickr не уточнили.

В письмах пользователям компания рекомендует проверить настройки аккаунта на предмет подозрительных изменений и быть особенно внимательными к фишинговым письмам.

Flickr отдельно напоминает, что никогда не запрашивает пароли по электронной почте. Тем, кто использовал тот же пароль на других сервисах, советуют как можно скорее его сменить.

«Мы искренне сожалеем о произошедшем и о беспокойстве, которое могла вызвать ситуация», — отметили представители Flickr.

В компании также заявили, что уже проводят внутреннее расследование, усиливают архитектуру защиты и пересматривают подходы к контролю безопасности сторонних поставщиков.

Flickr существует с 2004 года и остается одной из крупнейших фотоплатформ в мире: сервис хранит десятки миллиардов фотографий и видео, а ежемесячная аудитория составляет около 35 млн пользователей.

RSS: Новости на портале Anti-Malware.ru