Security

จากข่าว เจอบั๊กวอลล์ Facebook แต่บริษัทไม่สนใจ เลยโพสต์ลงหน้าวอลล์ Zuckerberg ซะเลย ที่จบลงด้วยนาย Khalil ไม่ได้รับเงินรางวัล 500 ดอลลาร์จาก Facebook เพราะทำผิดเงื่อนไข

ด้านนาย Khalil ก็ให้สัมภาษณ์หลังจากนั้นว่าเขาผิดหวังที่ไม่ได้เงินรางวัล เพราะเขาตกงานมา 2 ปีแล้ว และเขาก็สามารถขายช่องโหว่นี้ให้กับแฮ็กเกอร์สายมืดได้ในราคาที่แพงกว่า 500 ดอลลาร์มาก แต่เขาก็เลือกจะไม่ทำเพราะเขาเชื่อมั่นในความดี (I'm a good guy)

หนึ่งในทีมความปลอดภัย Facebook ได้ชี้แจงผ่านเว็บ Hacker News ว่าที่ปฏิเสธบั๊กของ Khalil เป็นเพราะเขามีอุปสรรคด้านการสื่อสารเป็นภาษาอังกฤษ และแจ้งข้อมูลกับ Facebook ไม่ละเอียดพอ (Facebook ได้รับการแจ้งปลอมๆ ลักษณะคล้ายๆ กันนี้วันละหลายร้อยครั้ง) แต่สมาชิกทีมอีกคนหนึ่งก็ให้สัมภาษณ์กับ Wired ยอมรับว่าบริษัทเองก็ผิดที่ไม่ยอมถามข้อมูลให้ละเอียดกว่านี้

หลังจากเรื่องนี้เป็นข่าว ทางผู้เชี่ยวชาญด้านความปลอดภัย Marc Maiffret ก็ประกาศระดมทุนเพื่อเป็นรางวัลแก่ Khalil โดย Maiffret ให้ความเห็นว่าบั๊กที่ Khalil ค้นพบถือเป็นบั๊กใหญ่ที่มีมูลค่าสูงมาก และสามารถนำไปใช้ประโยชน์ด้านอาชญากรรมคอมพิวเตอร์ได้เลย ซึ่งเขามองว่า Khalil โดนโกง และต้องการให้กำลังใจ Khalil ด้วยการระดมทุนครั้งนี้

Maiffret เล่าว่าเขาเข้าใจสถานภาพของ Khalil เพราะตัวเขาเองก็เป็นแฮ็กเกอร์สายมืดมาก่อน ลาออกจากโรงเรียนมัธยมกลางคันและเรียนรู้ด้านคอมพิวเตอร์ด้วยตัวเอง แต่ภายหลัง เขาหันมาทำงานด้านความปลอดภัยอย่างจริงจังเมื่อได้รับโอกาสจากคนในแวดวงไอที (บริษัท eCompany) ซึ่งเปิดโอกาสให้เขาทดสอบแฮ็กระบบของบริษัท จ้างเขาทำงานเมื่อเห็นฝีมือ และให้ทุนเขาเปิดบริษัทด้านความปลอดภัยของตัวเอง เขาจึงอยากให้ Khalil ได้รับโอกาสแบบเดียวกันบ้าง

Maiffret บอกว่าสิ่งที่ Khalil ทำเป็นเรื่องดี แม้กระบวนการอาจผิดไปบ้าง แต่ในภาพรวมแล้วเขากำจัดบั๊กสำคัญไปได้หนึ่งบั๊ก ก่อนที่จะมีคนอื่นพบเจอและนำไปใช้ในทางเสียหาย

Maiffret ตั้งเป้าระดมเงินทุน 10,000 ดอลลาร์ โดยเขาจ่ายเองก่อน 3,000 ดอลลาร์ และตอนนี้ระดมทุนได้ 8,630 ดอลลาร์แล้ว (หน้าเว็บระดมทุน)

ที่มา - Wired

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

อ่านแล้วรู้สึกสงสารแฮะ ตกงานมาตั้งสองปี แทนที่จะได้รับเงินที่ควรได้
แต่ทำไมคนที่(อย่างน้อยก็น่าจะ)มีฝีมือแบบนี้ถึงตกงานได้หว่า

500เหรียญ แค่เศษเงินเอง ทำไมงกจัง ภาษาอังกฤษไม่เก่งก็ไม่ใช่ปัญหา ถ้าเขาขายไปfacebookจะเดือดร้อนมากกว่านี้

ยินดีด้วยครับ แต่ก็เป็นอุปสรรคทางด้านปัญหาด้วยแหละนะ

แต่ผมจะบอกว่า ชื่อแต่ละคนในข่าวนี้มัน - -"

Perl Tue, 20/08/2013 - 21:50

เอ๋ อุปสรรค์คือภาษาอังกฤษที่ไม่แข็งแรง แถมได้รับเมล์ปลอมวันละร้อยฉบับ

แต่หน้าที่ของหน่วย Security ท่านคือตรวจสอบมันไม่ใช่หรือ ?

เห็นด้วยครับ

แถมคำว่า "ปฏิเสธบั๊กของ Khalil เป็นเพราะเขามีอุปสรรคด้านการสื่อสารเป็นภาษาอังกฤษ "
แล้วทำไมไม่เปิดโอกาสให้แจ้ง bug เป็นภาษาท้องถิ่น

หรือว่า facebook มีอุปสรรคด้านการสื่อสารเป็นภาษาอื่น ๆ

เหมือนตบหน้าเฟสบุ้คเลยข่าวนี้

แค่ 500 ไม่จ่าย ด้วยเหตุผลด้านความด้อยประสิทธิภาพของพนักงานตัวเอง ไม่ว่าจะอ้าง(แถ) ว่าแจ้งข้อมูลไม่ละเอียดพอ หรืออะไรก็ตาม เพราข่าวเก่าบอกไว้ชัดเจนว่า "แต่ทางทีมกลับบอกว่า "นี่ไม่ใช่บั๊ก" แม้ Khalil ยินดีจะสาธิตการทำงานของบั๊กก็ตาม"

คนระดมทุนกันให้มากกว่านั้นเยอะเลย

สิ่งที่ผมจะบอกต่อไปนี้ ไม่ใช่เรื่องของความสะใจ หรือกระแสตามน้ำ

พนักงานพวกนี้ ควรจะถูกลงโทษ เนื่องจากสิ่งที่เกิดขึ้น เป็นสิ่งที่เป็นหน้าที่ที่จ้างพนักงานพวกนี้มาทำงาน แต่คนพวกนี้ กลับไม่สามารถทำงานในสิ่งที่ถูกจ้าง สิ่งที่ควรจะทำ คือหาพนักงานใหม่ ที่สามารถทำงานในตำแหน่งนี้ได้จริง

ถ้ากรณีนี้ คนที่พบ เลือกที่จะนำช่องโหว่นี้ ไปใช้ในทางที่ผิด บริษัท หรือแม้แต่ผู้ใช้ จะเสียหายขนาดไหน เพียงเพราะพนักงานที่ไม่รับผิดชอบต่อหน้าที่ของตัวเองกลุ่มนี้

คงเพราะแฮกเกอร์รายนี้เป็นชาวปาเลสไตน์ รัฐบาลอเมริกาคงไม่ชอบแน่ถ้าFacebookให้เงินรางวัลไปครับ มาร์กเซอร์...ก็คงไม่เห็นด้วยแน่นอน กลายเป็นว่าเฟสบุ๊คกำไรได้ฟรีๆเลย

ส่วนเรื่องภาษาข้อมูลไม่ครบ เรื่องแจ้งไม่ถูกทาง เป็นแค่ข้ออ้างของเฟสบุ๊คเท่านั้นแหละ.

mk- Tue, 20/08/2013 - 22:32

มองอีกด้าน ความบกพร่องด้านภาษาอาจจะเป็นความบกพร่องของทีมงานเฟซบุ๊กเองที่ไม่รู้ภาษาเลบานอน
ความจริงให้เขาทำให้ดูกับหน้าเพจของตัวเองก็ได้ ไม่เห็นต้องสื่อสารกันให้ยาก

ถ้าในข่าวไม่มีบอกว่าพนักงานอีกคนออกมายอมรับว่าทีมงานเองก็ผิดที่ไม่ยอมถามรายละเอียด จะทำให้ Facebook โดนด่าหนักกว่านี้อีก ข้อหาแถว่าคนอื่นอย่างเดียว

HOCKER Wed, 21/08/2013 - 02:08

Mark zuckerberg เอา 500 เหรียญไปซื้อขนมมานั่งดูดราม่าและ

ว่าแล้วต้องเป็นแบบนี้ "what a shame" zuck > suck

ผมว่า เรื่องบางเรื่อง ที่อาจดูโหดร้ายไปบ้าง
แต่มันก็เป็นกฏ ที่ต้องรักษาไว้

ถ้า แค่รักษา กฏ ที่มีไม่ได้
บริษัท ก็ไปต่อไม่ได้ครับ

มองหลายๆ ด้าน อย่าใช่อคติ ทำให้เห็นแค่ด้านที่เราอยากมอง

ใช่ครับ Facebook ไม่สามารถให้เงินตรงๆได้ เพราะการทำแบบนั้น อาจจะเป็นการสนับสนุนให้คนยิ่งเอาช่องโหว่มายิงโชว์ แทนที่จะทำตามระบบ (ไม่งั้นจะเป็นองค์กรค์ที่รับแฮ็คเกอร์เข้าทำงานเพราะยิงเว็ปองค์กรได้)

ในขณะเดียวกัน การกระทำของกลุ่มนี้ก็ทำไป เพื่อสนับสนุนคนเปิดเผยช่องโหว่แทนที่จะนำไปขายครับ เป็น win-win ไป