منذ أيام، يتناقل مستخدمو مواقع التواصل الاجتماعي خبر فوز خبير أمن المعلومات، المصري محمد عبد الباسط، بجائزة من طيران "الاتحاد" الإماراتي، بعد اكتشافه ثغرة أمنيّة في موقع الشركة، تُمكّن المخترقين من السيطرة على حسابات العملاء وعمليّة الدفع والبطاقات الائتمانية.
عن كيفية وصوله إلى الجائزة الأخيرة، يشرح عبد الباسط، أنه قبيل منتصف العام الماضي، أعلن طيران الاتحاد United Airlines، عن برنامج المكافآت الخاص به. ويضيف: "الثغرة الخاصة بي كانت ضمن 18 ثغرة قمت بتقديمها منذ بداية برنامج المكافأت الخاص بهم، واحدة منها تأثيرها يتلخص في سرقة حساب المستخدم، أما الثغرة الثانية فهي في تطبيق الموبايل الخاص بـiOS، والتي كانت الأخطر، كانت تُمكّنني من كشف كل حسابات العملاء، بسبب وجود خلل في متغير كان اسمه Cust_ID. وبتغيير قيمة هذا المتغيّر، كنتُ أستطيع أن أرى أرقام الكريديت كارد المربوطة بالحساب، والاسم الأول والأخير للمستخدم، بالإضافة إلى عدد الأميال الموجودة في الحساب، وأيضاً تواريخ الرحلات السابقة لهذا المستخدم".
قام عبد الباسط بالإبلاغ عن الثغرة، وفقاً للقوانين الخاصة بالبرنامج، وقال: "كنتُ محظوظاً لأنني كنت الشخص الأول الذي اكتشف هذه الثغرة، حيث لا تتم مكافأة من يُبلغ عن ثغرات أبلغ عنها سابقاً".
إحدى الثغرات الثماني عشرة التي أبلغ عنها عبدالباسط، تمّت مكافأته عليها بـ50 ألف ميل، والثانية، وهي الأخطر، تمّت مكافأته عليها بـ250 ألف ميل، على أن تُصلح الشركة بقيّة الثغرات.
تــابــــع كــل الأخــبـــــار.
إشترك بقناتنا على واتساب
Follow: Lebanon Debate News