طالب سعودي يكتشف ثغرة أمنية في غوغل

طالب سعودي يكتشف ثغرة أمنية لشركة غوغل

تمكن الطالب حمود الهلماني، طالب علوم الحاسب الآلي بكلية الحاسب الآلي بمحافظة الليث، من اكتشاف ثغرة أمنية في خدمة اليوتيوب تحت إدارة شركة غوغل، بإشراف مباشر من الدكتور مروان البحر رئيس قسم تقنية المعلومات وبمتابعة ودعم عميد كلية الهندسة والحاسب الآلي الدكتور إسكندر بن محمد هوساوي ، حيث لاحظ الطالب وجود إمكانية للدخول لبعض المحتويات الخاصة للمستخدمين دون آذن مسبق و الذي بدوره ينتهك خصوصية المستخدمين وبعد مراسلته لإدارة غوغل وتقديمه تقريراً دقيقاً عن اكتشافه، تواصل الفريق الأمني للشركة مع الطالب الهلماني وقدم له إقراراً بصحة وأهمية اكتشافه وأبلغه بتخصيص مكافأة تشجيعية نظير تميزه وجهوده وتمكينه من التوصل لثغرة أمنية ، نظير إكتشافه.

وأوضح الهلماني في بيان إصدرته إدارة العلاقات العامة والإعلام بكلية الهندسة والحاسب الآلي بالليث، أن الثغرة تسمح للمهاجم للوصول لبعض المحتويات الخاصة بالمستخدمين بدون أي تصريح مسبق وأوضح ان المشكلة تكمن في كيفية الوصول إلى تلك المواد في إطار مختلف يسمح بتجاوز آلية الأمان "Authentication bypass".

بدوره، أوضح عميد كلية الهندسة والحاسب الآلي بالليث الدكتور إسكندر هوساوي، بأن الطالب حمود الهلماني من الطلاب الذين عملوا على تحسين مهاراتهم ومستواهم العلمي، فإندماج الدراسة الأكاديمية مع المعارف والمهارات الشخصية جعلت منه طالبا متميزاً، مبيناً أن الكلية تزخر بمخرجاتها من طلاب وأعضاء هيئة تدريس ويعود الفضل بما تقدمه حكومة خادم الحرمين الشريفين من دعم لا محدود للتعلم مما جعل وسائل التعليم منارات للمعرفة وساحات يتنافس فيها المبدعون في خدمه وطنهم ومجتمعهم من خلال ما يتلقونه من علوم ومهارات تجعل منهم سواعد لبناء الوطن.

مثمناً توجيهات ودعم وحرص معالي مدير الجامعة الأستاذ الدكتور عبدالله بن عمر بافيل لكافة أنشطة وبرامج كليتي الهندسة والحاسب الآلي بالليث الذي كان لها بالغ الأثر على تجويد مخرجاتها الأكاديمية والبحثية والطلابية والبرامج التي تصب في خدمة المجتمع.

كما لفت عميد كلية الهندسة والحاسب الآلي إلى أن الطالب الهلماني حظى بمتابعة شخصية من الدكتور مروان البحر عضو هيئة التدريس بالكلية حيث مكنه من مسببات الثغرة وعمل له توثيق رسمي مع الشركة المسؤولة عن الثغرة الأمنية حيث تمكن من الوصول لحل وتقديمه تقريراً مفصلاً عن مسبباتها وخطورة استخدامها.

كما تعتمد إدارة غوغل على سياسة المكافآت لكل من يكتشف ثغرة في التطبيق، من أي شخص حول العالم يستطيع مراسلة الفريق الأمني لشركة غوغل الذي يتحقق بدوره من هذه الثغرة، ويرسل مكافأة لمكتشفها.