Tags:
Node Thumbnail

จากข่าว เจอบั๊กวอลล์ Facebook แต่บริษัทไม่สนใจ เลยโพสต์ลงหน้าวอลล์ Zuckerberg ซะเลย ที่จบลงด้วยนาย Khalil ไม่ได้รับเงินรางวัล 500 ดอลลาร์จาก Facebook เพราะทำผิดเงื่อนไข

ด้านนาย Khalil ก็ให้สัมภาษณ์หลังจากนั้นว่าเขาผิดหวังที่ไม่ได้เงินรางวัล เพราะเขาตกงานมา 2 ปีแล้ว และเขาก็สามารถขายช่องโหว่นี้ให้กับแฮ็กเกอร์สายมืดได้ในราคาที่แพงกว่า 500 ดอลลาร์มาก แต่เขาก็เลือกจะไม่ทำเพราะเขาเชื่อมั่นในความดี (I'm a good guy)

หนึ่งในทีมความปลอดภัย Facebook ได้ชี้แจงผ่านเว็บ Hacker News ว่าที่ปฏิเสธบั๊กของ Khalil เป็นเพราะเขามีอุปสรรคด้านการสื่อสารเป็นภาษาอังกฤษ และแจ้งข้อมูลกับ Facebook ไม่ละเอียดพอ (Facebook ได้รับการแจ้งปลอมๆ ลักษณะคล้ายๆ กันนี้วันละหลายร้อยครั้ง) แต่สมาชิกทีมอีกคนหนึ่งก็ให้สัมภาษณ์กับ Wired ยอมรับว่าบริษัทเองก็ผิดที่ไม่ยอมถามข้อมูลให้ละเอียดกว่านี้

หลังจากเรื่องนี้เป็นข่าว ทางผู้เชี่ยวชาญด้านความปลอดภัย Marc Maiffret ก็ประกาศระดมทุนเพื่อเป็นรางวัลแก่ Khalil โดย Maiffret ให้ความเห็นว่าบั๊กที่ Khalil ค้นพบถือเป็นบั๊กใหญ่ที่มีมูลค่าสูงมาก และสามารถนำไปใช้ประโยชน์ด้านอาชญากรรมคอมพิวเตอร์ได้เลย ซึ่งเขามองว่า Khalil โดนโกง และต้องการให้กำลังใจ Khalil ด้วยการระดมทุนครั้งนี้

Maiffret เล่าว่าเขาเข้าใจสถานภาพของ Khalil เพราะตัวเขาเองก็เป็นแฮ็กเกอร์สายมืดมาก่อน ลาออกจากโรงเรียนมัธยมกลางคันและเรียนรู้ด้านคอมพิวเตอร์ด้วยตัวเอง แต่ภายหลัง เขาหันมาทำงานด้านความปลอดภัยอย่างจริงจังเมื่อได้รับโอกาสจากคนในแวดวงไอที (บริษัท eCompany) ซึ่งเปิดโอกาสให้เขาทดสอบแฮ็กระบบของบริษัท จ้างเขาทำงานเมื่อเห็นฝีมือ และให้ทุนเขาเปิดบริษัทด้านความปลอดภัยของตัวเอง เขาจึงอยากให้ Khalil ได้รับโอกาสแบบเดียวกันบ้าง

Maiffret บอกว่าสิ่งที่ Khalil ทำเป็นเรื่องดี แม้กระบวนการอาจผิดไปบ้าง แต่ในภาพรวมแล้วเขากำจัดบั๊กสำคัญไปได้หนึ่งบั๊ก ก่อนที่จะมีคนอื่นพบเจอและนำไปใช้ในทางเสียหาย

Maiffret ตั้งเป้าระดมเงินทุน 10,000 ดอลลาร์ โดยเขาจ่ายเองก่อน 3,000 ดอลลาร์ และตอนนี้ระดมทุนได้ 8,630 ดอลลาร์แล้ว (หน้าเว็บระดมทุน)

ที่มา - Wired

Get latest news from Blognone

Comments

By: doanga2007
AndroidSymbianUbuntu
on 20 August 2013 - 21:30 #613587
doanga2007's picture

ข่าวต่อไป Google บอก G+ ปลอดภัยกว่า FB ครับ

By: -Rookies-
ContributorAndroidWindowsIn Love
on 20 August 2013 - 21:43 #613600 Reply to:613587

ข่าวก่อนหน้า แฮ็กเกอร์สายมืดออกมาโวยวาย ขายช่องโหว่ให้ตูแล้วดันเอาไปบอกมาร์คทำไม? #เงิบ


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

By: pote2639
ContributoriPhoneWindows PhoneWindows
on 20 August 2013 - 23:08 #613632 Reply to:613587

ข่าวต่อไป: Google ช่วยระดมทุนให้กับคนที่แฮ็กวอลล์ Zuckerberg

By: 9neo on 20 August 2013 - 23:12 #613635 Reply to:613587
9neo's picture

ข่าวต่อไป : แฮ๊กเกอร์เผย ที่กูเกิ้ลพลัสไม่มีช่องโหว่ เพราะไม่มีใครสนใจจะแฮ๊ก

By: SleeperMoNKeY
iPhoneAndroid
on 20 August 2013 - 21:34 #613590

อ่านแล้วรู้สึกสงสารแฮะ ตกงานมาตั้งสองปี แทนที่จะได้รับเงินที่ควรได้
แต่ทำไมคนที่(อย่างน้อยก็น่าจะ)มีฝีมือแบบนี้ถึงตกงานได้หว่า

By: mk
FounderAndroid
on 20 August 2013 - 21:43 #613601 Reply to:613590
mk's picture

ในข่าวไม่ได้บอกชัด แต่ผมเข้าใจ (เอาเอง) ว่าส่วนหนึ่งเป็นเพราะเขาอยู่ในปาเลสไตน์ครับ

By: crucifier
iPhoneAndroidUbuntu
on 20 August 2013 - 23:53 #613644 Reply to:613590

อืม จริงด้วยสินะ แบบนี้ยิ่งน่าเห็นใจใหญ่เลย คนดีมีฝีมือแต่ดันเกิดผิดที่

By: มายอง
iPhoneAndroidWindows
on 20 August 2013 - 21:36 #613592
มายอง's picture

By: Monophonic
iPhoneWindows PhoneAndroidRed Hat
on 20 August 2013 - 21:37 #613593

คนทำดีก็ต้องสนับสนุน :)

By: komkit0710
Windows PhoneSUSEWindows
on 20 August 2013 - 21:37 #613594

ดีกว่าได้ 500 ดอลลาร์อีก

By: Go-Kung
iPhoneWindows PhoneAndroidBlackberry
on 20 August 2013 - 21:38 #613595

มีโอกาสที่ Mark จะรับเข้า facebook เยอะนะ

ส่วนทีมความปลอดภัยอาจจะร้อนๆหนาวๆ

By: bankwuttipong
ContributoriPhoneWindows PhoneWindows
on 20 August 2013 - 21:41 #613598 Reply to:613595
bankwuttipong's picture

ถ้าเป็นสถานการณ์ที่ทำงานแถวๆ นี้ "คนนี้ใช่ไหม ที่เกือบทำให้(พวกเรา)โดนเด้ง"


we can build a more peaceful.

By: hydrojen
iPhoneRed HatWindows
on 21 August 2013 - 11:18 #613780 Reply to:613595
hydrojen's picture

ไม่ใช่กระทรวงในประเทศเราครับ oop's

By: timered
Android
on 20 August 2013 - 21:41 #613597

500เหรียญ แค่เศษเงินเอง ทำไมงกจัง ภาษาอังกฤษไม่เก่งก็ไม่ใช่ปัญหา ถ้าเขาขายไปfacebookจะเดือดร้อนมากกว่านี้

By: sHocKaLovE on 20 August 2013 - 21:42 #613599
sHocKaLovE's picture

จาก 500 ได้ไป 1000 อื้มมม

By: kajokman
ContributorAndroidIn Love
on 20 August 2013 - 21:47 #613603 Reply to:613599
kajokman's picture

10000 ครับ

By: hisoft
ContributorWindows PhoneWindows
on 20 August 2013 - 21:50 #613604
hisoft's picture

ยินดีด้วยครับ แต่ก็เป็นอุปสรรคทางด้านปัญหาด้วยแหละนะ

แต่ผมจะบอกว่า ชื่อแต่ละคนในข่าวนี้มัน - -"

By: Perl
ContributoriPhoneUbuntu
on 20 August 2013 - 21:50 #613605
Perl's picture

เอ๋ อุปสรรค์คือภาษาอังกฤษที่ไม่แข็งแรง แถมได้รับเมล์ปลอมวันละร้อยฉบับ

แต่หน้าที่ของหน่วย Security ท่านคือตรวจสอบมันไม่ใช่หรือ ?

By: sunVSmoon
Windows
on 21 August 2013 - 11:09 #613773 Reply to:613605

เห็นด้วยครับ

แถมคำว่า "ปฏิเสธบั๊กของ Khalil เป็นเพราะเขามีอุปสรรคด้านการสื่อสารเป็นภาษาอังกฤษ "
แล้วทำไมไม่เปิดโอกาสให้แจ้ง bug เป็นภาษาท้องถิ่น

หรือว่า facebook มีอุปสรรคด้านการสื่อสารเป็นภาษาอื่น ๆ

By: Architec
ContributorWindows PhoneAndroidWindows
on 20 August 2013 - 21:52 #613607

ข่าวเก่าๆ นี่ Racist กันเพียบ -*-

By: specimen
Windows PhoneAndroid
on 20 August 2013 - 21:55 #613608
specimen's picture

เหมือนตบหน้าเฟสบุ้คเลยข่าวนี้

แค่ 500 ไม่จ่าย ด้วยเหตุผลด้านความด้อยประสิทธิภาพของพนักงานตัวเอง ไม่ว่าจะอ้าง(แถ) ว่าแจ้งข้อมูลไม่ละเอียดพอ หรืออะไรก็ตาม เพราข่าวเก่าบอกไว้ชัดเจนว่า "แต่ทางทีมกลับบอกว่า "นี่ไม่ใช่บั๊ก" แม้ Khalil ยินดีจะสาธิตการทำงานของบั๊กก็ตาม"

คนระดมทุนกันให้มากกว่านั้นเยอะเลย

สิ่งที่ผมจะบอกต่อไปนี้ ไม่ใช่เรื่องของความสะใจ หรือกระแสตามน้ำ

พนักงานพวกนี้ ควรจะถูกลงโทษ เนื่องจากสิ่งที่เกิดขึ้น เป็นสิ่งที่เป็นหน้าที่ที่จ้างพนักงานพวกนี้มาทำงาน แต่คนพวกนี้ กลับไม่สามารถทำงานในสิ่งที่ถูกจ้าง สิ่งที่ควรจะทำ คือหาพนักงานใหม่ ที่สามารถทำงานในตำแหน่งนี้ได้จริง

ถ้ากรณีนี้ คนที่พบ เลือกที่จะนำช่องโหว่นี้ ไปใช้ในทางที่ผิด บริษัท หรือแม้แต่ผู้ใช้ จะเสียหายขนาดไหน เพียงเพราะพนักงานที่ไม่รับผิดชอบต่อหน้าที่ของตัวเองกลุ่มนี้

By: 012345678
iPhoneWindows PhoneAndroidBlackberry
on 20 August 2013 - 23:49 #613643 Reply to:613608

คงเพราะแฮกเกอร์รายนี้เป็นชาวปาเลสไตน์ รัฐบาลอเมริกาคงไม่ชอบแน่ถ้าFacebookให้เงินรางวัลไปครับ มาร์กเซอร์...ก็คงไม่เห็นด้วยแน่นอน กลายเป็นว่าเฟสบุ๊คกำไรได้ฟรีๆเลย

ส่วนเรื่องภาษาข้อมูลไม่ครบ เรื่องแจ้งไม่ถูกทาง เป็นแค่ข้ออ้างของเฟสบุ๊คเท่านั้นแหละ.

By: cartier
iPhoneAndroid
on 20 August 2013 - 21:53 #613609
cartier's picture

ดีใจแทนอ่ะ​ คนดีๆแบบนี้สมควรได้​รับ​แล้ว​ครับ​

By: AronSun
Windows PhoneAndroidWindows
on 20 August 2013 - 22:20 #613616

หน้าชาไปเลยมั้ยละ facebook แค่ $500 ทำงกไปได้ นี่เป็น bug ที่ใหญ่พอตัวเลยนะ

By: iToffy
iPhoneWindows PhoneAndroidWindows
on 20 August 2013 - 22:29 #613618
iToffy's picture

ข่าวนี้ตบหน้า facebook จริงๆ /ดีใจแทน Kahlil ด้วยและหวังว่าจะมีคนสนใจรับเขาเข้าทำงาน

By: doanga2007
AndroidSymbianUbuntu
on 20 August 2013 - 22:32 #613620 Reply to:613618
doanga2007's picture

ตบเต็มๆ คนหนีไป G+ กันหมดแล้ว เพราะ G+ แข็งแรงกว่า FB ครับ

By: UltimaWeapon
Windows PhoneRed HatWindowsIn Love
on 21 August 2013 - 09:46 #613721 Reply to:613620
UltimaWeapon's picture

คนหนีไป G+ จริงเหรอคับ - -'

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 21 August 2013 - 12:06 #613801 Reply to:613721
PaPaSEK's picture

ฮ่า ฮ่า ฮ่า

By: 0FFiiz
Windows PhoneAndroidWindows
on 21 August 2013 - 10:41 #613752 Reply to:613620
0FFiiz's picture

ความจริงที่เห็นกันอยู่ .... G+ ผมอย่างร้างเลยครับ มีแค่สองสามคนที่โพสเรื่อยๆ

By: massacre
AndroidUbuntu
on 20 August 2013 - 22:30 #613619

bug นี้อยู่ในระดับสูงสุดเลย ลองคิดดูว่าถ้าเราไม่ชอบหน้าใคร ก็โพสข้อความสร้างความร้าวฉานครอบครัววคนนั้นได้เลย

By: doanga2007
AndroidSymbianUbuntu
on 20 August 2013 - 22:33 #613623 Reply to:613619
doanga2007's picture

ใช่แล้วครับ กลัวข่าวแบบอากรง sอะไรซักอย่าง คนต่อไปมากที่สุดครับ

By: mk-
Symbian
on 20 August 2013 - 22:32 #613621
mk-'s picture

มองอีกด้าน ความบกพร่องด้านภาษาอาจจะเป็นความบกพร่องของทีมงานเฟซบุ๊กเองที่ไม่รู้ภาษาเลบานอน
ความจริงให้เขาทำให้ดูกับหน้าเพจของตัวเองก็ได้ ไม่เห็นต้องสื่อสารกันให้ยาก

By: ตะโร่งโต้ง
WriterAndroidWindows
on 20 August 2013 - 22:49 #613625
ตะโร่งโต้ง's picture

ถ้าในข่าวไม่มีบอกว่าพนักงานอีกคนออกมายอมรับว่าทีมงานเองก็ผิดที่ไม่ยอมถามรายละเอียด จะทำให้ Facebook โดนด่าหนักกว่านี้อีก ข้อหาแถว่าคนอื่นอย่างเดียว


ช่างไฟสมัครเล่น (- -")

By: sup98
iPhoneWindows PhoneAndroidBlackberry
on 20 August 2013 - 23:03 #613630
sup98's picture

งานนี้ FB เสียภาพไปเห็นๆ แต่ Kahlil ได้ใจไปเต็มๆ
จัดได้ว่าเป็นพวก white hat ดีๆอีกคน

By: Aoun
AndroidWindows
on 20 August 2013 - 23:04 #613631

Mark ไปไหนเงียบเชียบ คู่กรณีโดยตรงแท้ๆ

By: shipcake
Symbian
on 20 August 2013 - 23:11 #613634 Reply to:613631
shipcake's picture

กำลังจ้องว่า Mark หายไปไหน เรื่องแดงมาขนาดนี้แล้ว..

By: mosslam
Android
on 20 August 2013 - 23:36 #613639 Reply to:613634
mosslam's picture

สงสัยติดประชุมสภา //////เผ่น

By: Aoun
AndroidWindows
on 20 August 2013 - 23:53 #613645 Reply to:613639

Mark ไหนนี่ คิดว่าอยู่กับน้องนาค ตัวใครตัวมัน

By: xenatt
ContributorWindows PhoneRed HatSymbian
on 21 August 2013 - 01:11 #613668
xenatt's picture

Mark zuckerberg เป็นยิว


Opensource - Hackintosh - Graphic Design - Scriptkiddie - Xenlism Project

By: HOCKER
Red HatSUSEUbuntuWindows
on 21 August 2013 - 02:08 #613684

Mark zuckerberg เอา 500 เหรียญไปซื้อขนมมานั่งดูดราม่าและ

ว่าแล้วต้องเป็นแบบนี้ "what a shame" zuck > suck

By: vodka7
iPhoneWindows PhoneAndroidRed Hat
on 21 August 2013 - 10:07 #613723
vodka7's picture

10,208$ แล้วครับ 8:56am เวลาประเทศไทย

รอดูว่าจะเกินไปเยอะมั้ย

By: 0FFiiz
Windows PhoneAndroidWindows
on 21 August 2013 - 10:43 #613753
0FFiiz's picture

ผมว่า เรื่องบางเรื่อง ที่อาจดูโหดร้ายไปบ้าง
แต่มันก็เป็นกฏ ที่ต้องรักษาไว้

ถ้า แค่รักษา กฏ ที่มีไม่ได้
บริษัท ก็ไปต่อไม่ได้ครับ

มองหลายๆ ด้าน อย่าใช่อคติ ทำให้เห็นแค่ด้านที่เราอยากมอง

By: jinxplay
ContributoriPhoneAndroidWindows
on 21 August 2013 - 14:39 #613859 Reply to:613753
jinxplay's picture

ใช่ครับ Facebook ไม่สามารถให้เงินตรงๆได้ เพราะการทำแบบนั้น อาจจะเป็นการสนับสนุนให้คนยิ่งเอาช่องโหว่มายิงโชว์ แทนที่จะทำตามระบบ (ไม่งั้นจะเป็นองค์กรค์ที่รับแฮ็คเกอร์เข้าทำงานเพราะยิงเว็ปองค์กรได้)

ในขณะเดียวกัน การกระทำของกลุ่มนี้ก็ทำไป เพื่อสนับสนุนคนเปิดเผยช่องโหว่แทนที่จะนำไปขายครับ เป็น win-win ไป

By: squalltua
Windows PhoneWindows
on 21 August 2013 - 10:52 #613764

10,333 แล้ว มีคนให้ $3000 สองคนว้าว

By: Pinery
ContributoriPhoneAndroidIn Love
on 21 August 2013 - 11:03 #613770

อ่านแล้วน้ำตาจะไหล ;__;

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 21 August 2013 - 12:07 #613802 Reply to:613770
PaPaSEK's picture

faith in humanity: restored สินะครับ

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 21 August 2013 - 12:12 #613805
PaPaSEK's picture

ช่วยไป 5 USD ครับ

คนละนิดคนละหน่อย

By: sunback
Contributor
on 21 August 2013 - 14:45 #613861 Reply to:613805
sunback's picture

เจอตัวแล้ว คนที่บริจาคจนทำให้ได้ยอดบริจาค $10,005 !!!

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 21 August 2013 - 16:00 #613893 Reply to:613861
PaPaSEK's picture

เหวย!! ไม่น่าใช่เค้านะ คนอื่นก็มี 5 USD อ่ะ เค้าตามคนอื่น

By: hisoft
ContributorWindows PhoneWindows
on 22 August 2013 - 01:58 #614129 Reply to:613861
hisoft's picture

ฮาาาา

By: skuma
iPhoneWindows PhoneAndroidBlackberry
on 21 August 2013 - 20:47 #614017
skuma's picture

8000 แล้ว O_O พระเจ้าา

By: pallopmax
Contributor
on 21 August 2013 - 21:21 #614031

เกินแล้ววววว :)