เฟซบุ๊ก (Facebook) โซเชียลมีเดียยักษ์ใหญ่ออกมาเผยด้วยความยินดี หลังได้รับการแจ้งเตือนจาก Orange Tsai นักวิจัยด้านซิเคียวริตีชาวไต้หวัน ที่ออกมาเผยช่องโหว่ของเฟซบุ๊ก และมอบเงินค่าตอบแทนในการเปิดเผยช่องโหว่นั้นไปถึง 10,000 เหรียญสหรัฐ แต่ที่น่าตกใจกว่านั้นก็คือ ช่องโหว่ที่ มร.Tsai ค้นพบ เป็นช่องโหว่ที่เคยมีคนเคยใช้มาก่อน โดยมีการทิ้งไฟล์ (สคริปต์) ไว้เป็นหลักฐานด้วย
การออกมาเปิดเผยช่องโหว่ของนักวิจัยซิเคียวริตีคนดังกล่าวจึงได้รับการยกย่องจากเฟซบุ๊กเป็นอันมาก เนื่องจากช่องโหว่ที่เขาค้นพบทำให้ผู้บุกรุกสามารถใช้เครื่องมือดักเก็บ Login name รวมถึงเอกสารสำคัญที่ยืนยันตัวตนของพนักงานตำแหน่งแอดมินในเฟซบุ๊กไปได้นั่นเอง
โดย มร.Tsai ซึ่งปัจจุบันทำงานอยู่ที่บริษัทซิเคียวริตี Devcore เผยว่า ผู้บุกรุกคนก่อนหน้านั้นได้มีการแทรกสคริปต์ลงไปเพื่อให้คอยเก็บชื่อ Login name ของพนักงานเฟซบุ๊ก ซึ่งทันทีที่เขาพบความผิดปกตินี้ก็ตัดสินใจรายงานไปยังเฟซบุ๊กโดยด่วน
ด้านเฟซบุ๊ก เผยว่า รู้สึกยินดีอย่างมากที่ มร.Tsai รายงานการค้นพบจุดบกพร่องนี้มายังบริษัท โดยถือเป็นชัยชนะ 2 ชั้น เพราะทำให้เฟซบุ๊กสามารถล้างสคริปต์ที่มาฝังตัวอยู่ออกไปได้ และมองว่า การกระทำของ มร.Tsai นี้สมควรได้รับการตอบแทนจากทางบริษัทด้วย
อย่างไรก็ดี ได้มีคำเตือนออกมาจากค่าย Sophos โดย Paul Ducklin ว่า ใครที่คิดจะเจาะระบบบริษัทอื่นด้วยวิธีนี้ควรคิดให้รอบคอบ เพราะเราไม่สามารถทำให้ระบบซิเคียวริตีแข็งแกร่งขึ้นได้ด้วยการทำให้มันอ่อนแอเสียเอง และ มร.Tsai เองก็ถือว่าเกือบจะล้ำเส้นไปแล้วเช่นกัน