فیسبوک در ازای رفع یک حفره امنیتی مهم، 100 هزار دلار به یک محقق امنیتی ایرانی پاداش داد. باگ شبکه اجتماعی فیس بوک چه بوده است؟
بسیاری از دانشمندان و متخصصان ایرانی در بهترین شرکتهای دنیا نظیر گوگل، مایکروسافت و فیسبوک کار میکنند و بسیاری دیگر مشغول تحقیقات در ناسا و سازمانهای بین المللی و خصوصی دیگر هستند. محققان ایرانی در هر جای جهان که باشند، مایه افتخار ایران زمین بوده و تلاش خود را در راستای اعتلای نام این سرزمین میکنند.
جایزه فیسبوک به محقق ایرانی
امنیت یکی از مهمترین مولفههای فضای مجازی است که شرکتهای بزرگ دنیا تمام تلاش خود را میکنند تا به خطر نیفتد. فضای سایبری بیش از حد درگیر حفرهها و باگهای امنیتی بوده و یک اشتباه کوچک میتواند منجر به خطر افتادن اطلاعات میلیونها انسان شود. فیسبوک که یکی از منفورترین شبکههای اجتماعی دنیا شناخته شده، بارها متهم به نشت اطلاعات و فروش دیتا به شرکتهای شخص ثالث شده، اما همچنان در حال فعالیت است.
به تازگی یکی از محققان ایرانی موفق شده یک حفره امنیتی خطرناک و مهم در فیسبوک شناسایی کند که در صورت شناسایی شدن توسط هکرهای کلاه سیاه و کلاهبرداران سایبری، میتوانست ختم به یک فاجعه جدی شود. شرکت فیسبوک به پاس زحمتهای این محقق و مهندس ایرانی، 100 هزار دلار جایزه که معادل 8 میلیارد تومان پول ملی است، به ایشان اعطا کرد.
حفره امنیتی فیسبوک چه بوده؟
حفره امنیتی به وجود آمده در فیس بوک یک باگ مهم بوده که روی سرورهای این شبکه اجتماعی وجود داشته و اگر مهاجمان سایبری به آن دسترسی پیدا میکردند، امکان دسترسی به دیتای عظیمی از کاربران وجود داشت. محقق ایرانی فیسبوک در مهر ماه سال جاری و درست زمانی که مشغول بررسی سکوهای تبلیغاتی این شرکت بوده، این حفره امنیتی را پیدا کرده است.
او از طریق این حفره و بدون هیچ کمک و واسط کاربری به سرور فیسبوک دسترسی پیدا کرد و توانست کنترل این شبکه اجتماعی را به دست بیاورد. بن صادقی پور، محقق برنده جایزه صد هزار دلاری فیسبوک، پیش از این در سال 2020 میلادی موفق شده بود با همکاری یک گروه تحقیقاتی، 55 حفره امنیتی را در یکی از نرم افزارهای شرکت اپل پیدا کنند و موفق به دریافت جایزه از آن شوند.
این محقق ایرانی در عرض یک ساعت توانست با دسترسی به سرورهای فیسبوک، آسیب پذیری به وجود آمده را رفع کند. در واقع سکوی تبلیغاتی فیس بوک، از یک مرورگر کروم قدیمی استفاده میکرده که با بهروزرسانی آن، مشکل حل شده است. صادقی پور این اقدام به موقع را با همکاری الکس چپمن انجام داده و در همین راستا و خطاب به شرکتهای دیگر گفته است:
سکوهای تبلیغاتی مشابه دیگری که شرکتها از آنها استفاده میکنند، در برابر حفرههای مشابه آسیب پذیر هستند.