Ağustos ayında Amerikan hükümetine ait 20 kritik internet sitesinde güvenlik zafiyetlerinin tespit edilmesi için ödül avcılığı programı başlatılmıştı. ABD’nin e-devlet sistemi olan login.gov’da bulduğu güvenlik zafiyeti sonucunda bir Türk hacker’a yetkililer tarafından teşekkür edildi.
Güvenlik zafiyeti bir üniversite öğrencisi olan Mustafa Kemal Can tarafından tespit edildi. Kullanıcıların hesaplarına girerken zorunlu olarak kullandığı SMS doğrulama sistemi devre dışı bırakılabiliyor, hatta sistem geçici olarak dondurulmuş hesaplara erişim sağlanabiliyordu.
Hackerone platformunda başlatılan programın 2. Gününde zafiyeti bildiren Türk hacker, bu zafiyetin kapatılmasıyla beraber teşekkür listesine eklendi.
Üniversite öğrencisi olan hacker’a yetkililer e-posta ve Hackerone platformu üzerinden teşekkürlerini iletti. Şimdiye kadar 26 kişinin yer aldığı Hall of Fame listesine de ismi yazıldı.