Pro dobrotu na žebrotu: Za odhalení bugu na Facebooku potrestán
A nejlepší způsob, jak demonstrovat sílu onoho bugu, je použít ho. Totiž, napsat příspěvek přímo na zeď CEO Facebooku Marku Zuckerbergovi. Stačily minuty a Khalil byl kontaktován FB bezpečnostním expertem poptávajícím detailní informace o exploitu. Khalilův účet byl v tu chvíli již zablokován.
Khalil prý reportoval bug 2x v systému WhiteHat, skrze který může být objevitel bugu na Facebooku posléze odměněn. Khalil napsal o tom všem i na svém blogu, kde můžete mimo jiné vidět jeho celkem lámanou angličtinu, kvůli které nebyl jeho report pravděpodobně správně pochopen (a proto dostal odpověď typu "toto není bug"). Ukazuje to bohužel i na hloupost bezpečnostního týmu Facebooku, který se měl alespoň pokusit o získání přesnějších informací.
Bug byl prý v současnosti již opraven, ale Khalil žádnou odměnu nedostane, protože jeho "akce" porušily bezpečnostní nařízení: "Facebook má několik pravidel, které musí bezpečnostní analytik dodržovat, aby mohl být finančně oceněn." Jeden z techniků Facebooku to pak více objasnil: "Facebook odměňuje pouze reporty, které v dobré víře vykonají snahu, aby se zabránilo narušení soukromí", což rozhodně není postování na zeď CEO Facebooku.
Khalilův FB účet je dnes již zase aktivní. Khalil se na něm zlobí, že po téhle zkušenosti s bezpečnostním týmem Facebooku příště raději prodá informace o exploitu na černém trhu.