"براء حباب المهندس السوري " الذي تفوق علي فيسبوك و انتزع اعتراف مؤسسيه| تكنو سيكيوريتي

 





براء حباب مهندس سوري وخبير نظم أمن معلومات، اكتشف أكثر من ثغرة على منصة فيسبوك، واستطاع الدخول إلى صفحة المؤسس الثاني لشركة فيسبوك.

نبذة عن براء حباب

ولد براء حباب في 20 نيسان/ أبريل 1996، ويعتبر أول شاب سوري يعمل كمطور دعم فيسبوك، “المهندس السوري” فقط كما أحب أن يُشار إليه في المقابلات الصحفية والإعلامية أي دون أن يذكر اسمه، استطاع أن يكتشف عدة ثغرات في موقع فيسبوك، ليعمل لاحقًا مع هذه الشركة العالمية الغنية عن التعريف.

اعتمد براء في ما توصل له على نفسه وجهده الشخصي، وصبر كثيرًا ليترك لنا بصمة في عالم المعلوماتية، وليرفع اسم بلاده عاليًا.

يُعرف براء بأخلاقه العالية، وتواضعه وروحه المرحة، وبمدّ يد العون لكل من يطلب مساعدته.


بدايات براء حباب

وُلد براء حباب في 20 نيسان/ أبريل 1996، ونشأ في حي المجتهد بالعاصمة السورية دمشق، وتلقّى تعليمه الابتدائي متنقلًا بين مدرستي "دوحة الحرية"، و"رفيدة الأسلمية"، ودرس المرحلة الإعدادية بمدرسة "حسن الخراط"، دخل المدرسة الثانوية للمعلوماتية عن رغبة تامّة؛ فدرس في مدرسة "أبو العتاهية" للمعلوماتية في حي كفرسوسة، و تخرج منها بعلامات عالية ليدخل كلية الهندسة المعلوماتية في جامعة دمشق، لكنه لم يكمل تعليمه فيها، وبعد سنتين من الدراسة سافر إلى السويد حيث يقيم فيها إلى الآن.

تعامل مع الحاسوب في سنٍّ مبكرة، وتغيرت رغبته في التعلّم من الطبّ إلى عالم المعلوماتية.

 

إنجازات براء حباب

تحمّل براء مشقة الاكتشاف بصمت، عمل بصبرٍ وجدٍّ حتى ترك لنا بصمة كبيرة في مجال نظم أمن المعلومات، كانت البداية في عام 2016_2017، حين اكتشف براء خطأ برمجي في موقع فيسبوك، ومكّنه هذا الخطأ من الدخول إلى العديد من الصفحات العامة والخاصة على موقع فيسبوك، دون معرفة اسم المستخدم، أو البريد الإلكتروني، أو كلمة المرور وكأنه مالك للصفحة. هنا حاول براء التواصل مع شركة فيسبوك ليقدّم لهم هذه الثغرة، لكن لم يكن هناك رد! فما كان منه إلا أن قام بعدة خطوات ليثبت لهم صحة اكتشافه، بحسب ما رآه مناسبًا :

دخل إلى صفحة ممثل إباحي سوري وكتب على الصفحة عبارة "لا يشرفنا أن تكون سوريًّا".
دخل إلى صفحة عامة عربية ومشهورة ولديها حوالي 3 مليون متابع، وكتب "رأس الحكمة مخافة الله".
دخل على برنامج يُعرض على قناة خليجية وعلى حسابات القناة الموثقة على تويتر، ويوتيوب وكتب "ردًا على اختراق موقع سوري من قبل السعودية"، على شكل هاشتاغ.
أخيرًا دخل براء بشكل رسمي إلى حساب المؤسس الثاني لشركة فيسبوك كريس هيوز Chris Hughes، وكتب عبارة باللغتين العربية والإنجليزية " لا يوجد حماية 100٪، دائمًا هناك ثغرة مفقودة،" There is no 100%protection,there is always a missing gap"

من خلال الخطوات التي قام بها براء، أصبح لديه وثائق هامة يستطيع من خلالها أن يُقنع ويحاجج شركة عالمية مثل فيسبوك أنه يمتلك ثغرة بموقعها.

تواصل مع براء الإعلام الغربي والعربي، والكثير من الصحف والمجلات، فالثغرة التي اكتشفها  تعتبر مادة إعلامية دسمة، لكن براء حباب أصرّ أن يُعرَّف عنه باسم المهندس السوري، دون أي تفصيل آخر فلم تكن الشهرة دافعه بل حبّ التعلم والشغف، نعم فقد وجد ضالته في عالم البرمجة.

لم يقف براء عند هذه، فقد استمرّ بالبحث والاكتشاف حتى استطاع أن يكتشف الثغرة الثانية بموقع فيسبوك عام 2017-2018 قد مكّنته هذه الثغرة من الدخول إلى 8.3 مليون حساب على موقع التواصل الاجتماعي فيسبوك، وهذه الثغرة جعلت بمقدوره معرفة الصور والفيديوهات والقصص التي حمّلها المستخدمون من موقع فيسبوك إلى هواتفهم النقالة دون أن ينشروها!

وبما أنها ثغرة حساسة جدًّا لموقع بهذه الشهرة، لأجل حماية خصوصية المستخدمين، وفي حال تم استغلالها ستُنتهك خصوصيتهم ويقعون في مشاكل شخصية كبيرة، وكذلك سيغادرون الموقع مما يجعل أسهه تهوي إلى الحضيض.

حاول براء حباب التواصل مع الشركة لتقديم الثغرة وفي اليوم التالي وصله إيميل الشكر التالي من فيسبوك: "شكرًا براء على تقديمك هذه الثغرة، نحن تحققنا من هذه الثغرة، ونفتخر بك، وأهلًا بك بمطوري دعم فيسبوك".

لا يزال براء حتى هذه اللحظة، يعمل كمطور دعم فيسبوك بقسم اكتشاف الثغرات الأمنية، والأخطاء البرمجية.

بالإضافة إلى ذلك، يعمل براء بشركة العالمية "Bufab Lann" لصناعة المعادن والنحاس و الألمنيوم.

حياة براء حباب الشخصية

براء لأسرة محبّة ميسورة ا للأسرة، والدته ربّة منزل، ووالده كان مالكًا لمصبغة اسمها "مصبغة البراء"، والتي كان يعمل فيها براء متعاونًا مع والده من صغره، على نفسه بالعمل إلى جانب الدراسة، لديه أخ وأخمنذ نعومة أظفاره، كان براء يعتمد علي نفسه في التعلم، وفي عام 2001 تعامل مع الحاسوب لأول مرة وكان طفلًا صغيرًا عندما جلب والده الحاسب إلى المنزل، ومن هناك بدأ شغفه بكل ما يخص التكنولوجيا،انتقل براء مع عائلته إلى السويد وهو يقيم الآن في مقاطعة "Jonkoping lan"، وبالتحديد في مدينة "Varnamo"



حقائق سريعة عن براء حباب

رفض براء الإعلان عن اسمه الحقيقي، على الرغم من الكثير من المقابلات التي انهالت عليه من وكالات الأخبار المحلية والعالمية، مبرّرًا ذلك بأن الشهرة ليست دافعه بل شغفه بالبرمجة؛ فأجاد فنّ الصمت بالعمل ليبهرنا بذكائه الذي فاق الوصف.
غالبًا ما يبتعد عن العالم المادي المحسوس، بسبب طبيعة عمله في البرمجة واكتشاف الثغرات.
عمل بجهدٍ حثيث حوالي 5 سنوات، معتمدًا على نفسه وعلى جهده الشخصي فقط، و بتاريخ 21 كانون الثاني/ ديسمبر 2020 تم توثيق حسابه على فيس بوك بالعلامة الزرقاء كفرد من أفراد مطوري دعم فيسبوك، داحضًا بها كل من حاول تكذيبه والتقليل من شأنه.
براء حباب الذي تحدّى فيسبوك لم يستخدم مهاراته لإيذاء الناس! بل كان هدفه برمجيًّا بحتًا.
جميع فيديوهات الاختراق موثقة على صفحته الرسمية في فيسبوك.
يستطيع براء التحدث بأربع لغات: العربية والإنجليزية والتركية والسويدية.

فيديوهات ووثائقيات عن براء حباب


قصة براء حباب باختصار:

• براء حباب | Baraa Habab •
بعد 5 سنين تعب وشغل على #الساكت ...
فضل من الله عز وجل وثقتلي فيسبوك حسابي الشخصي على منصتها بالعلامة الزرقاء واعترافها فيني بأني فرد من مطوري دعم فيسبوك
مهندس سوري و خبير بنظم أمن المعلومات ❤️
بيوم من الأيام قدرت اكتشف خطأ برمجي بموقع فيسبوك 2016/2017 هاد الاكتشاف خوّلني ادخل على صفحات عامّة أو خاصّة بدون ما اعرف اليوزرنيم - الايميل - الباسوورد أو إني كون آدمن أو مشرف بالصفحة .
و فوراً تواصلت مع شركة فيسبوك و قدّمتلهم هالثغرة بس
فيسبوك ما ردّوا عليي ف عملت هي الخطوات لـ اثبتلن صحّة اكتشافي و عملت كـ التّالي :
1- دخلت على صفحة الممثل الإباحي السوري أنطونيو سليمان : وكتبت فيها #لايشرفنا_أن_تكون_سوري .
2- دخلت على صفحة بتاع تنمية بشرية 2.7 مليون متابع فيها وكتبت " رأس الحكمة .... #مخافة_الله " ♥
ان لم تكن مع الله، لن يكن الله معك !! .
3- دخلت على برنامج ياهلا - روتانا خليجيّة وحساباتهم الموثقة تويتر و يوتيوب وكتبت #رداً_على_اختراق_موقع_سوري_من_قبل_السعودية .
4- دخلت بشكل رسمي على حساب المؤسّس التاني لشركة فيسبوك Chris Hughes و كتبت " لاتوجد حماية 100% , دائماً هناك ثغرة مفقودة "
"There is no 100% protection, there is always a missing gap"
و من هالخطوات صار عندي وثائق جداً مهمّة حتى تقتنع
شركة عظمة عالميّة اني بمتلك ثغرة بموقعها .
و تواصلت مع الشركة وبعتلن دالة مع إخفاء الدالة
وبعتت فيديوهات التوثيق، يلّي من بعدها كرّمتني الشركة و بعتتلي بريد الكتروني بوثّق هي الثغرة . ( الفيديوهات موجودة بحسابي الشخصي )
تواصل معي الإعلام العالميّ و العربيّ متل : سكاي نيوز بالعربي، سبونتيك بالعربي، و ارم نيوز،القدس فلسطين الديار وكتير صحف ومجلات ، و كان شرطي بأي مقال إنو يتعرّف عنه باسم المهندس السّوري بلا ذكر أي تفصيل تاني . ( فيكم تبحثو على غوغل مكتوب عني بـ 2017 اكتب على غوغل لا يشرفنا ان تكون سوري رح تشوف كلشي بعيونكم *)
ما وقّفت هون و ضلّيت مكمّل بشغفي لحتّى قدرت اكتشف الثغرة التّانية 2017/2018 يلّي من خلالها قدرت ادخل على 8.3 مليون حساب على منصّة التواصل الاجتماعي فيسبوك يلي خوّلتني اعرف أي صورة، فيديو، ستوري حمّلوها المستخدمين من موقع فيسبوك على موبايلاتهم بلا ما ينشروها
و هي الثغرة جداً حساسة لشركة كبيرة متل فيسبوك بسبب حماية خصوصية المستخدمين، و هالشي اذا انفضح كتير من مستخدمين موقع فيسبوك بيتركوه، و أسهم الشركة بينزل.
من بعد اكتشاف هالثغرة تواصل مع شركة فيسبوك و تاني نهار طلع بـ تقرير حول هي الثغرة وبعتولي على بريدي الالكتروني تكريم تاني، بالاضافة لرسالة بتقول :
شكراً براء على تقديمك هي الثغرة، نحن تحققنا من الثغرة
و نفتخر بك و اهلاً بك بمطوريّ دعم فيسبوك
و لحدّ هاللحظة عم اشتغل ب مطوري دعم فيسبوك بقسم اكتشاف الثغرات الأمنية، والأخطاء البرمجية .
بـ 2020 حكت عني كتير مواقع وصحف واعلام وعملت مقابلات تلفزونية
على قناة #العالم_سورية وعلى قناة #سما وعلى قناة #لنا_بلس
وحكى عني الاستاذ باسم ياخور - Bassem Yakhour بصفحتو العامة
والاستاذ عباس النوري وغيرهم كتير ( فيكم تتأكدو او بس اكتبو اسمي ببحث الفيسبوك " براء حباب " رح يظهرلكم كلشي ) .
ختاماً بتشرف فيكم جميعاً واي حدا عندو مشاكل باي منصة تواصل من فيسبوك انستا وغيرهم ... وخصوصي منصة الفيسبوك .
اتواصل معيه على بريد الصفحة او حسابيه على الانستاغرام .
واذا حبيت تعمل فولو على حسابه الشخصي اهلا وسهلا فيك 🌹

لمتابعه براء علي حسابه الشخصي الموثق (هنا)

لمتابعة براء علي الانستاغرام (هنا)

رابط الصفحه العامة (هنا)

كلمات دلالية

براء حباب, baraa habab ,هكر سوري ,اختراق فيسبوك, مخترق فيسبوك, اختراق حساب فيسبوك


إرسال تعليق

0 تعليقات