موقع التواصل «بابليوز» يتقاسم عائداته مع مستخدميه تعهد موقع التواصل الاجتماعي الجديد «بابليوز» تقديم جزء صغير من عائداته للمستخدمين الذين يكتبون أو يتشاركون محتويات على صفحاته. وشرح أرفيند ديكسيت أحد مؤسسي «بابليوز» الذي أطلق رسميا الأربعاء الماضي بعد إطلاق نسخة تجريبية في العام 2012 «نحن شركة ينبغي لها أن تجني الأرباح (من المحتويات) ... لكننا مستعدون لأن نعوض لكم عن تفاعلاتكم الاجتماعية». ومثل بقية مواقع التواصل الاجتماعي على الإنترنت، يعتزم «بابليوز» توفير التمويل من خلال نشر إعلانات تتماشى مع اهتمامات مستخدميه. وهو التزم بعدم مراقبة المواقع الأخرى التي يتصفحها المستخدمون بواسطة البصمات المعروفة ب «كوكيز» بل من خلال استنباط المعلومات من منشوراتهم التي ينبغي أن تكون بطول محدد. وأوضح أرفيند ديكسيت أن المنشورات المؤلفة من 400 رمز (في مقابل 140 مثلا لتويتر) تعكس شخصية أصحابها. ويعرض الموقع سنتا واحدا في مقابل كل تعليق يدلي به المستخدم للتشجيع على استخدام منصته. لكن يجب على المستخدمين أن ينتظروا حتى تبلغ أرباحهم 50 دولارا ليستلموا المبلغ. ثغرة خطيرة في «فيسبوك» تتيح اختراق أي حساب نشر الباحث الأمني ستيفن سكلافاني تفاصيل مثيرة مؤخراً عن ثغرة أمنية بالغة الخطورة في موقع «فيسبوك»، قام باكتشافها والإبلاغ عنها في وقت سابق من العام الجاري، والتي كان من شأنها وبسهولة إتاحة اختراق حساب أي مستخدم، بما في ذلك مؤسس «فيسبوك» ذاته.وتكمن الثغرة في إحدى الواجهات البرمجية القديمة والتي هي حالياً غير مستخدمة في «فيسبوك» Legacy REST API إذ تم استبدالها بالواجهة البرمجية GRAPH API.وشرح ستيفن كيفية اكتشاف واستغلال الثغرة البرمجية عبر مدونته على الإنترنت، وأثبت أنه بإمكان المهاجم أن يشاهد رسائل المستخدم الشخصية على موقع «فيسبوك»، إضافة إلى مشاهدة جميع ملاحظاته والتعديل عليها وحذفها أيضاً فضلاً عن إنشاء ملاحظات جديدة، هذا بالإضافة إلى معرفة البريد الإلكتروني الأساسي للمستخدم حتى لو كان مخفياً، وكافة المعلومات بما فيها كامل محتويات حائطه ومنشوراته على حائط أصدقائه، وكتابة تعليقات باسم المستخدم أيضاً، وحذف تعليقات سابقة، ورفع صور إلى حساب الضحية الشخصي ونشر وتحديث لحالتك على حائط ال»فيسبوك». وأكد ستيفن أن كل ما يحتاجه المهاجم حتى يخترق حسابك هو رقم حسابك الشخصي، الذي هو متاح للجميع على ال»فيسبوك» والذي يمكن الحصول عليه من قبل أي شخص.