Za to, že chcel ochrániť dáta 250 000 študentov, sa mu namiesto uznania dostalo vyhodenie zo školy.
Dnes žijeme v dobe kedy sa nemožno už ničomu čudovať, no stále sa nájde niečo čo nás prekvapí. 20 ročný študent z Dawson College v Montreale našiel spolu so svojím kamarátom bezpečnostnú chybu v softvéri, ktorý spravuje osobné údaje približne 250 000 študentov.
Študent Ahmed Al-Khabaz, pracoval so svojím kamarátom na aplikácii pre mobilné telefóny, aby umožnil jednoduchší prístup študentom do ich účtov. Široko používaný softvér Omnivox svojou bezpečnostnou chybou poskytoval hocikomu prístup ku osobným informáciam študentov ako napr. adresa, číslo telefónu, číslo poistenia, školský rozvrh a iné.
"Pri programovaní som našiel chybu, ktorá umožňuje zneužitie osobných údajov každého z databázy. Cítil som morálnu povinnosť o tom informovať, nech sa to dá do poriadku. Mohol som sa kľudne skryť za proxy ale neurobil som to, pretože som si myslel, že nerobím nič zlé." - povedal Al-Khabaz
Po ozámení chyby sa stretol riaditeľ Informačných služieb a Technológie, François Paradis s Ahmedom a jeho kamarátom Ovidiu Mija aby obom pogratuloval za úspech a sľúbil, že Skytech (výrobca Omnivoxu) opraví chybu okamžite. Po tom nabrali udalosti rýchly spád.
Al-Khabaz sa rozhodol dva dni po tom, spustiť softvér Acunetix, navrhnutý na testovanie zraniteľnosti stránok a uistiť sa, že chyba bola odstránená. Po pár minútach, priamo v dome kde býva s rodičmi zazvonil telefón. "Bol to prezident Skytech, Edouard Taza. Povedal, že je to po druhýkrát čo vidí moje meno v ich logoch a to čo som spravil je kybernetický útok. Opakovane som sa mu ospravedlnil a vysvetli, že som jeden z tých dvoch ľudí, čo našli bezpečnostnú chybu. Takisto som mu vysvetlil, že som sa chcel uistiť, či už chyba bola opravená. Povedal, že za toto môžem ísť do väzenia na šesť až dvanásť mesiacov a pokiaľ nepodpíšem dohodu o neodhalení, zavolá políciu aby ma zatkla. Dohodu som teda podpísal. Pre tieto nezrovnalosti som bol vylúčený zo školy." - dodal Ahmed
Tieto udalosti sa odohrali na konci Októbra 2012. Od toho času dostal Al-Khabaz niekoľko serióznych pracovným ponúk. No najzaujímavejšia z nich je priamo od riaditeľa Skytech, ktorý ho aj napriek udalostiam predtým označil ako veľmi bystrého a šikovného a ponúkol mu štipendium na súkromnej škole a skrátený pracovný uväzok v Skytech.
Medzitým sa na stránke Dawson College objavilo vyhlásenie ohľadom vylúčenia Ahmeda zo školy. "Pán Al-Khabaz bol varovaný aby prestal a upustil od toho čo robí. Nakoľko varovanie neuposlúchol, viedlo to k jeho vylúčeniu zo školy". Riaditeľ Dawson College, Richard Filion, nereagoval na požiadavky na interview.
Nightlight
Juro 24
Shatterhand
Juro 24
Richard_12
bull30
haselhof
OleviaConrad48
RingKingKong