في صيف عام ٢٠١٣، كان خليل شريتح — شاب فلسطيني من بيت لاهيا في قطاع غزة — يجلس أمام شاشة حاسوبه المتواضع، يُقلّب في أعماق كود فيسبوك، حين لاحظ شيئاً غريباً: ثغرة تُتيح لأي شخص نشر منشور على جدار أي مستخدم في العالم دون إذنه، أياً كانت إعدادات الخصوصية. كان الأمر أشبه بامتلاك مفتاح عالمي يفتح كل الأبواب.
لم يتردد خليل لحظة في الإبلاغ عن الثغرة بالطرق الرسمية. أرسل تقريراً مفصلاً إلى فريق الأمان في فيسبوك عبر برنامج "Bug Bounty" المخصص للإبلاغ عن الثغرات. جاءه الرد سريعاً لكنه كان مُحبطاً: أخبره الفريق أنه لا توجد مشكلة، وأن ما يصفه لا يشكّل ثغرة حقيقية.
«أرسلتُ التقارير مرة ومرتين وثلاثاً، وفي كل مرة كانوا يرفضون. لم أكن أريد أن أُثبت شيئاً لنفسي — كنتُ أريد فقط أن يُصلحوا الثغرة قبل أن يجدها شخص يُريد الأذى.»
— خليل شريتح، في مقابلة مع صحيفة The Guardianإثبات الحقيقة على جدار زوكربيرغ
بعد رفض متكرر وشعور بالإحباط، قرر خليل اتخاذ خطوة جريئة: سيُثبت وجود الثغرة بطريقة لا يمكن إنكارها. فتح صفحة مارك زوكربيرغ، مؤسس فيسبوك الأول، واستخدم الثغرة لنشر رسالة مباشرة على جداره الشخصي، شرح فيها باختصار ماهية الثغرة، وكتب أنه حاول الإبلاغ عنها لكن لم يُصغِ إليه أحد.
لم تمضِ ساعات قليلة حتى أقدم فيسبوك على تعليق حسابه الشخصي. ثم انتبه الفريق الأمني أخيراً إلى ما حدث. تبيّن أن الرجل كان محقاً تماماً: الثغرة حقيقية وخطيرة، وكانت المراسلات السابقة قد أُهملت بسبب خطأ في التقييم.
- الثغرة سمحت بالنشر على جدار أي مستخدم في العالم بما فيهم المشاهير والمسؤولون
- أرسل خليل ثلاثة تقارير إلى فيسبوك قبل أن يضطر للإثبات العملي
- حصل على مكافأة ١٠٬٠٠٠ دولار من فيسبوك بعد ضغط إعلامي واسع
- اعتذر مسؤول الأمان في فيسبوك علناً عن سوء التعامل مع البلاغات
- نشرت قضيته في صحف عالمية كـ The Guardian و BBC و Forbes
جدل المكافأة وغياب العدالة
بعد انتشار القضية وتدافع وسائل الإعلام لتغطيتها، قرر فيسبوك منح خليل مكافأة قدرها ١٠٬٠٠٠ دولار. بدا الرقم لوهلة مُغرياً، لكن المجتمع الأمني انتقد المبلغ بشدة، إذ إن الثغرة التي اكتشفها تُقدَّر قيمتها في السوق السوداء بمئات الآلاف من الدولارات. ومع ذلك قبل خليل المكافأة بهدوء، مُعلناً أنه لم يكن يسعى للمال بل للأمان.
ما أثار جدلاً أوسع هو التساؤل حول كيف يتعامل عمالقة التقنية مع الباحثين الأمنيين المستقلين، خاصةً القادمين من بلدان نامية أو مناطق نزاع. كثيرون يرون أن تعليق حساب خليل بدلاً من شكره في البداية كشف عن ثقافة مؤسسية تُعاقب على الكشف بدلاً من الترحيب به.
خط زمني: من الاكتشاف إلى الاعتراف
أثر القضية على ثقافة الأمن الرقمي
تجاوزت قضية خليل شريتح حدود الحادثة الفردية لتصبح نقطة تحوّل في نقاش أشمل: كيف ينبغي للشركات التقنية الكبرى أن تتعامل مع من يكتشف ثغراتها؟ وهل برامج "Bug Bounty" كافية لضمان أمان المستخدمين وتقدير الباحثين حق قدرهم؟
أشار كثير من خبراء الأمن السيبراني إلى أن القضية كشفت نمطاً مقلقاً: الباحثون الأمنيون من الدول العربية وأفريقيا وجنوب آسيا يواجهون تشككاً مضاعفاً في تقاريرهم مقارنةً بنظرائهم الغربيين. وقد استخدمت منظمات حقوق رقمية مثل Electronic Frontier Foundation قضية خليل دليلاً على الحاجة لإصلاح بنيوي في طريقة تعامل الشركات مع الإفصاح المسؤول عن الثغرات.
خليل شريتح اليوم يُعدّ رمزاً بارزاً في مجتمع الأمن السيبراني الفلسطيني والعربي، ومثالاً حياً على أن الموهبة والنزاهة لا تعرفان حدوداً جغرافية — وأن أصواتنا تستحق أن تُسمع، حتى لو استوجب ذلك طرق أبواب زوكربيرغ مباشرةً.