Khalil Shreateh, un desarrollador y hacker de Palestina, descubrió que había una manera de eludir la configuración de privacidad de Facebook y publicar en el muro de cualquier persona, incluso de usuarios que no son tus amigos. Primero reportó la vulnerabilidad a través de un correo electrónico al programa de recompensas de errores. Pero la red social no tuvo en cuenta la vulnerabilidad en su informe, de acuerdo con el blog de Shreateh. Antes de reportar el error, Shreateh había probado con éxito con una publicación en el muro de Sarah Goodin, ex compañera de universidad de Zuckerberg. Se incluyó un enlace al post del blog del hacker en el correo electrónico, pero el empleado de seguridad de Facebook que recibió el correo electrónico, identificado sólo como Emrakul, no podía ver el post, ya que no era amigo de Goodin. Eso es lo que Shreateh trató de explicar en un seguimiento a Emrakul, advirtiendo que podría escribir en el muro de Zuckerberg si quisiera.
Añadió que no iba a hacer algo que vaya en contra de la privacidad de las personas. Supuestamente Shreateh escribió un segundo correo electrónico, sin embargo, fue ignorado. Shreateh envió otro informe oficial, explicando el error de nuevo. Esta vez, Emrakul supuestamente respondió: “Lo siento, esto no es un error.” A lo que Shreateh respondió: ”OK, no tengo más remedio que informar de esto al mismísimo Mark en Facebook”. Y así lo hizo.
Esto llamó la atención de Ola Okelola, otro ingeniero de seguridad de Facebook. Okelola comentó en el post, pidiendo más información sobre el error. Tras un breve debate, la cuenta de Facebook de Shreateh fue suspendida “por precaución”, por otro ingeniero de seguridad de Facebook llamado Joshua, explicó Shreateh vía correo electrónico.
Al publicar en el muro de Zuckerberg, Shreateh también violó la política de fuente responsable de Facebook, que prohíbe las personas que descubren errores se aprovechan de ellos y los demuestren en las cuentas de las personas sin su permiso.
Facebook declinó hacer más comentarios. Además, el fallo se arregló el jueves, de acuerdo con Jones. Shreateh no será recompensado por su hallazgo, porque violó la política de divulgación.
¿Que piensas de este fallo de Facebook, piensas que esta red social es vulnerable a ser hackeada facilmente?