مكتشفو ثغرة فيس بوك




"محمد عبد الباسط، مصطفى قاسم، وأحمد السبكى".. 3 شباب قادهم نبوغهم إلى الفوز بمكافأة قدرها 1000 دولار من إدارة "فيس بوك" بعد اكتشافهم ثغرة جديدة فى شبكة التواصل الاجتماعى الأشهر، ليكون هذا التكريم هو السادس لـ"عبد الباسط" والثالث لقاسم.

ويقول عبد الباسط لـ"اليوم السابع": "يعتبر هذا ثالث عمل جماعى ناجح فى بعض تجاربى"، ويضيف، "بداية اكتشف هذه الثغرة "السبكى"، حيث قام بكتابة إسكربت بمثابة "PoC" "إثبات صحة الثغرة" وأيضاً قام بالإبلاغ عنها منذ شهر أو أقل، ولكن "فيس بوك" رفض الثغرة وصنفها على أنها ليست مؤهلة للمكافأة، ولكن لم نستسلم، فقد قمت أنا وقاسم بإعادة كتابة كود آخر للاستغلال، وقمنا بإرسال تقرير جديد، وأرفقنا فيه رقم التقرير الآخر الذى قام السبكى بإرساله من قبل، وكان الرد مفاجأة بأنهم اعترفوا بها وأرسلوا لنا رسالة تنص على الاعتراف بها من قبل إدارة الفيس بوك".

وأوضح، "الثغرة خطيرة جدًا حيث تسمح بالتحكم فى الحساب الخاص بك على فيس بوك أكثر من تحكمك أنت فيه والتحكم فى الجروبات والصفحات وأى شى آخر بواسطة حسابك عن بعد، ولا يكون من الضرورى العلم بكلمة مرورك أو حتى دون فتح الحساب من الأساس، ويستطيع المخترق إضافة إيميله ورقم هاتفه ليقوم بسرقة الحساب لنفسه.

وأضاف، "واقعة عدم الاعتراف بالثغرة فور إرسالها ليست الأولى، بل من الممكن أن يهدر فريق أمن الفيس بوك حق الكثير من الباحثيين الأمنيين"، وتابع "الآن تم سد الثغرة بالفعل وإصدار مكافأة قدرها 1000 دولار، وسيتم إدراج أسمائنا الثلاثة فى سطر واحد، وسوف نكون أول عرب قاموا باكتشافها لأنها تعتبر أول ثغرة تكتشف نتاج عمل جماعى مصرى".