و مع التزايد المستمر فى عدد المسخدمين و الاضطرار الى التعامل مع الكثير و الكثير من البيانات المستقبله و المرسله تتزايد عمليات اكتشاف الثغرات فى المواقع و خاصه مواقع التواصل الاجتماعى ....
و قد ذكرنا قبل ذلك ثغرات قد قام باكتشافها مبرمج مصرى من أبناء الصعيد المبرمج"محمد عبدالباسط" ... و نحن الآن بصدد ثغره جديده كان لهذا المبرمج فضل فى اكتشافها و لكن هذه المره ليس بمفرده و انما كان هو و اثنين من أصدقائه
و هؤلاء الباحثين الأمنيين هم أحمد السبكى، محمد عبد الباسط، مصطفى قاسم .....
اذ قاموا باكتشاف ثغره جديده بموقع التواصل الاجتماعى facebook و هذه الثغره تدعى Facebook fb_dtsg anti-CSRF token
و تكمن خطوره تلك الثغره فى أن المخترق يستطيع التحكم فى الحساب الخاص بك و بدون الاضطرار الى معرفه الباسوورد أو الايميل الخاص بك كما أنها تكمنه أيضا من التحكم بكل شى بالحساب و حتى و انه يستطيع من خلالها تغيير الايميل و الاعدادت الخاص و ذلك عن بعد و بدون معرفه صاحب الحساب او شعوره بأى شئ ....
و الجدير بالذكر أن الباحث الأمني المصري أحمد ألسبكي هو أول من قام بالابلاغ عن تلك الثغره و لكن اداره الموقع قد صنفتها على أنها ليست بالخطيره و لكن ذلك لم يضعف همته بل زاده اصرارا و قام بمعاونته الاثنين الآخرين اثبات مدى خطوره الثغره و قام الفريق الامنى بفيس بوك الاعتراف بخطورتها و على ذلك تم سد الثغره و تم مكافئته بميلغ 1000$ لانه كان أول من أبلغ عن الثغره و سوف يكون اسمائهم موجوده بجوار بعضهم على أنهم فريق أمنى فى لوحه شرف الموقع فى تصنيف الـ white hat hacker لهذا العام باذن الله و هذا بخلاف وجودهم بشكل فردى لاكتشاف كلٍ منهم ثغره فرديه
بقلم م/عبدالرحمن ماجد
