'Hakirao' Zuckerbergov profil da bi dobio novčanu nagradu, ostao bez nje zbog kršenja pravila

‘Hakirao’ Zuckerbergov profil da bi dobio novčanu nagradu, ostao bez nje zbog kršenja pravila

Kako prijaviti grešku Facebooku, ako ju nadležni tim ne smatra greškom? "Hakiranjem" Facebook profila samog Marka Zuckeberga. Naime, nešto slično tome napravio je palestinski programer Khalil Shreateh. Nakon što redovnim putem nije uspio upozoriti nadležne na bug koji omogućuje postanje sadržaja na bilo čiji timeline, skrenuo je pozornost na sebe na način da je "tužio" Facebook tim glavnom šefu. Čime je zaradio privremeno blokiranje profila i ostao bez novčane nagrade.

facebook_pages_1Kako prijaviti grešku Facebooku, ako ju nadležni tim ne smatra greškom? “Hakiranjem” Facebook profila samog Marka Zuckeberga. Naime, nešto slično tome napravio je palestinski programer Khalil Shreateh. Nakon što redovnim putem nije uspio upozoriti nadležne na bug koji omogućuje postanje sadržaja na bilo čiji timeline, skrenuo je pozornost na sebe na način da je “tužio” Facebook tim glavnom šefu. Čime je zaradio privremeno blokiranje profila i ostao bez novčane nagrade.

Khalil je objavio cijelu priču na svome blogu, objasnivši kako je dva puta prijavio grešku putem White Hat programa. Inače, Facebook nudi i novčanu nagradu (minimalno 500 dolara) osobama koje ukažu na takve ranjivosti sustava, no Khalil ju ipak neće dobiti, jer je upravo načinom na koji je napokon uspio skrenuti pozornost na grešku prekršio uvjete korištenja. Kako prenosi All Things D, jedan od zaposlenika Facebooka, Matt Jones,  priznao je na forumu Hacker News  da je Facebook mogao bolje reagirati nakon prvotne prijave (doduše, i u prvoj prijavi Khalil je već prekršio pravila, jer je postao sadržaj na timeline Zuckerbergove prijateljice Sarah Goodin), odnosno, tražiti više detalja o poteškoći, ali objasnio je da tim koji se bavi tim područjem svakodnevno dobiva stotine prijava poteškoća, često na lošem engleskom jeziku.

Post na Zuckerbergovom timelineu (izvor: khalil-sh.blogspot.co.uk/)
Post na Zuckerbergovom timelineu (izvor: khalil-sh.blogspot.co.uk/)

No, glavni je problem način na koji je greška bila demonstrirana – upotrebljeni su profili stvarnih ljudi bez njihova odobrenja. Korištenje greški u sustavu koje potom utječu na stvarne osobe nije prihvatljivo ponašanje. Dopuštamo kreiranje testnih profila kako bi istraživanje i testiranje bilo odgovorno. U ovom slučaju, greška se nekoliko puta koristila kako bi se postao sadržaj na profile različitih korisnika bez njihova dopuštenja.

Iako Khalil neće ovoga puta dobiti novčanu nagradu, Matt ga je pozvao, kao i sve druge, da i dalje prijavljuju greške, ali u skladu s pravilima.

Reakcije zajednice su podijeljene – dok jedni tvrde da je Khalil trebao poštivati proceduru kako bi dobio novčanu nagradu, drugi ukazuju na to da bez poštivanja procedure ne bi nikada skrenuo pažnju na poteškoću.

Kojoj se strani vi priklanjate?

Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na Netokraciji dopušteno je samo korisnicima koji ostave svoje ime i prezime te mail adresu i prihvate pravila ponašanja.

Pravila ponašanja

Na Netokraciji za vas stvaramo kvalitetan, autorski potpisan sadržaj i zaista se veselimo vašim kvalitetnim, kontruktivnim komentarima. Poštujmo stoga jedni druge prilikom komentiranja, kao i Zakon, držeći se sljedećih pravila ponašanja:

  • Ne budite 💩: Nema vrijeđanja, diskriminiranja, ni psovanja (osim ako nije osobni izričaj, ali onda neka psovka bude općenita, a ne usmjerena prema nekome). Također, upoznajte se sa stavkom 2. članka 94. Zakona o elektroničkim medijima prije no što ostavite komentar.
  • Samo kvalitetna rasprava, manje trolanja: Ne morate se ni sa kim slagati, ali budite konstruktivni i doprinesite raspravi! Svako trolanje, flameanje, koliko god "plesalo" na granici, leti van.
  • Imenom i prezimenom, nismo Anonymous 👤: Autor sadržaja stoji iza svog sadržaja, stoga stojite i vi iza svog komentara. Koristimo ime i prezime te pravu email adresu.

Kako koristimo podatke koje ostavljate? Bacite oko na našu izjavu o privatnosti.

Sve ostale komentare ćemo s guštom spaliti, jer ne zaslužuju svoje mjesto na internetu.

Odgovori

Tvoja e-mail adresa neće biti objavljena.

Popularno

Startupi

57hours Viktora Marohnića narastao 4 puta i osigurao još 2,75 milijuna dolara

U ekskluzivnom intervjuu za Netokraciju, suosnivač brzorastuće avanturističke platforme Viktor Marohnić, sa svojim investitorima, otkriva planove.

Tvrtke i poslovanje

7 savjeta za učinkovitu izradu poslovnog plana (posebno za one koji nemaju vremena)

Nisu bez razloga velikani povijesti od Sun Tzua do Dwight D. Eisenhowera pričali o planiranju kao o svetom gralu uspjeha - i ne stoji bez razloga ona narodna: dobra organizacija je pola posla.

Novost

Ivan Burazin pokreće novi startup – Daytonu, već ima Fortune 500 klijente

Nakon tri godine, uspostave i razvoja Infobipovog Developer Experience odjela, Ivan Burazin, pokreće novi dev projekt. Time se nastavlja njegova startuperska priča i misija koja je počela prije više od dekadu - pomagati developerima da rade lakše, brže i učinkovitije. Upoznajemo njegov novi projekt, Daytonu!

Što ste propustili

Prikaz

Sretan mu 25. rođendan: Kako smo počeli koristiti Googleove proizvode – i zašto (ne)ćemo nastaviti?

Povodom Googleovog rođendana prisjećamo se njegove prošlosti, nepobitnog utjecaja na sve digitalno što danas radimo, ali gledamo i u blisku budućnost koju će obilježiti dvije ključne riječi - umjetna inteligencija i monopol. Nismo propustili priliku ni nostalgično se prisjetiti pozivnica za Gmail, Googleovih pokušaja da napravi društvenu mrežu ili prvih susreta s Googleom, što je za neke zapravo bio YouTube.

Novost

U ZICER-u startupe čeka 150.000 eura, a prijave za akceleracijske programe traju još samo ovaj tjedan

Vodeći hrvatski startup hub ZICER otvorio i program za uspješno lansiranje na globalno tržište.

Ekskluzivno

500 tisuća korisnika koristi tehnologiju ovog hrvatskog AI startupa

S vremena na vrijeme, pojavi se neki startup koji marljivo radi "ispod radara", a onda odluči podijeliti svoju priču. Prvi donosimo intervju s TensorPixom koji od nedavno broji preko pola milijuna korisnika.

Izvještaj

Lekcije inženjerke iz Shopifya: kako koristiti AI za brži, bolji i lakši razvoj softvera?

Umjetna inteligencija i inženjeri. Nekada se vole, nekada mrze, ali činjenica je da AI inženjerima može olakšati pisanje koda... (ako i sami znaju što rade).

Tvrtke i poslovanje

Sofascore i Span: Zašto se nismo prodali? Jer nam to ne treba – ako imaš tri auta, možeš voziti samo jedan.

Investicije i preuzimanja domaćih tvrtki glavne su teme naše male poduzetničke scene, ali koliko god se pričalo, često tema o neovisnosti ostane postrani. Srećom, ove godine se otvorila na 16. Weekendu.

Dizajn

“Design Handoff” je proces zbog kojeg developer i dizajner ne moraju imati “standoff”

Predaja bilokakvog projekta ne završava s vašom točkom na kraju - nego svih kojih se taj projekt usko tiče. Uz Neuralab prolazimo kako od “ja sam svoje riješio” doći do kvalitetnog, strukturiranog “design handoffa” koji će značajno olakšati život svima uključenima: dizajnerima, developerima, PM-ovima, klijentima…