१८ वर्षीय नेपाली युवाले पत्ता लगाए फेसबुकको संवेदनशील कमजोरी, ३ लाख ६५ हजार पुरस्कार

विहीबार, ०३ असार २०७८, ११ : २६

काठमाडौं । कक्षा १२ मा पढ्दै गरेका चितवनका १८ वर्षीय एक नेपाली युवाले फेसबुकको गम्भीर सुरक्षा कमजोरी पत्ता लगाएका छन् । समिप अर्याल नाम गरेका ति युवाले फेसबुकको म्यासेञ्जर च्याट रुमको भल्नरेबिलिटी (संवेदनशील कमजोरी) फेला पारेका हुन् । 

उनलाई फेसबुकले बाउन्टी रिवार्ड (सुरक्षा कमजोरी) पत्ता लगाए वापत  तीन हजार १२५ अमेरिकी डलर (३ लाख ६५ हजार ६६५ रुपैयाँ) दिइने पुरस्का सँगै हल अफ फेम (कम्पनीको साइबर सुरक्षालाई सुदृढ पार्न सघाउने अनुसन्धानकर्तालाई दिइने पहिचान तथा सम्मान) प्रदान गरेको छ । 

उनले यसअघि पनि गत वर्षको अक्टुबरमा उनले फेसबुकले सार्वजनिक गरेको “वाच टुगेदर” फिचरमा भएको बग (सुरक्षा कमजोरी तथा प्राविधिक त्रुटि) पत्ता लगाएका थिए ।

उक्त बगमा वाच टुगेदर फिचर प्रयोग गर्दा कल रिसिभ गर्ने प्रयोगकर्ताको वाच हिस्ट्री (व्यक्तिगत रुपमा एक्लैले हेरेका गोप्य तथा निजी भिडियोहरु) कल गर्ने व्यक्तिले देख्नसक्ने समस्या रहेको थियो । यतिसम्म कि फोन अनलक नगरेको अवस्थामा समेत त्यस्तो व्यक्तिले अर्को प्रयोगकर्ताको वाच हिस्ट्री खोतल्न सक्ने अवस्था रहेको थियो ।

उक्त बग फेला पारेबापत समिपले त्यतिखेर ५०० अमेरिकी डलर रिवार्ड पाएका थिए । 

समिपले बगको रिपोर्ट गरेपछि फेसबुकले अहिले उक्त बग फिक्स (समाधान) गरिसकेको छ । अब भने अनुमति दिएको अवस्थामा मात्रै तपाईंको मोबाइलमा रहेका फोटो तथा भिडियो कल गर्ने अर्को व्यक्तिले हेर्न सक्छ । 

१२ कक्षाको परीक्षा कुरिरहेका समिप पछिल्लो बगसँगै फेसबुकको हल अफ फेममा २४ औं नम्बरमा सूचीकृत भएका छन् । चिनेजानेका मान्छेहरुले बग पत्ता लगाएर फेसबुकको हल अफ फेममा परेको देखेपछि समिप गत वर्षदेखि बग बाउन्टीमा आकर्षित भएका थिए ।

हल अफ फेमका लागि लोभिएका उनले त्यससँगै तीन लाख ६५ हजार रुपैयाँभन्दा बढीको रिवार्ड समेत पाएपछि अहिले झन् उत्साहित बनेका छन् ।

समिपले म्यासेञ्जर च्याट रुम चेक गर्न दुई वटा फेसबुक अकाउन्ट खोलेका थिए । त्यसमध्ये एउटा ल्यापटपमा र अर्को मोबाइलमा लगइन गरे । ल्यापटपमा लगइन गरेको अकाउन्टबाट एउटा रुम क्रियट गरेर मोबाइलमा लगइन भएको अकाउन्टमा कल गरे । कल रिसिभ भएपछि उनले अरु फिचरहरु जस्तै वाच टुगेदर, एड् पिपुल लगायतका अन्य फिचरहरु प्रयोग गर्ने कोशिश गरे ।

‘सबै फिचरहरुमा पहिलेजस्तो समस्या थिएन । ती फिचर प्रयोग गर्नका लागि फोन अनलक गर्नुपर्ने हुन्थ्यो,” उनले टेकपानासँगको कुराकानीमा भने, “तर अचानक मेरो आँखा कल रुमको च्याट बक्सतिर गयो । जहाँबाट ग्रुप कलमा भएका साथीहरुसँग च्याट गर्न मात्र होइन, उक्त फोनको ग्यालरीमा भएक‍ा फोटोरभिडियोहरु फोन अनलक नगरिकन सजिलै हेर्न सकिने रहेछ ।”

त्यसपछि उनले त्यो पुरै प्रक्रियाको भिडियो रेकर्ड गरे ।  फेसबुकले सोही बग स्वीकार गर्दै समिपलाई तीन हजार १२५ अमेरिकी डलर बाउन्टी रिवार्ड दिएको हो ।

हप्तामा एकरदुई घण्टा बग हन्टिङ गर्ने अर्यालले आजसम्म फेसबुकबाट ११ वटा बगका लागि बाउन्टी रिवार्ड वापत करिब १० लाख रुपैयाँ पुरस्कार प्राप्त गरिसकेका छन् ।

विहीबार, ०३ असार २०७८, ११ : २६

प्रतिक्रिया