Facebook支持發現漏洞的白帽黑客 已支付19萬美元獎金

作者:IT新聞網 來源:IT新聞網 2011-12-30 05:20:01 閱讀 我要評論 直達商品

為了網絡安全,社交巨頭Facebook向發現該網站漏洞的黑客提供獎勵,Facebook首席安全官喬伊·蘇利文(Joe Sullivan)表示:該公司的漏洞獎勵計劃已經向93位研究人員支付了19萬美元獎金,其中一位更是拿到了2.4萬美元。

北京時間1月29日消息,據《彭博商業周刊》報道,為了網絡安全,社交巨頭Facebook向發現該網站漏洞的黑客提供獎勵,金額從500美元到5000美元不等。為此,Facebook已經支付了19萬美元獎金。

計算機安全專家塔爾?貝瑞(Tal Be’ery)此前一直免費幫助Facebook抵御黑客進攻。2010年,貝瑞在研究如何確定使用虛假Facebook用戶信息盜號、發送垃圾郵件的黑客身份時,發現了Facebook一個漏洞,這將新用戶的密碼至于危險境地。

對此,貝瑞做出了和其他有道德底線的黑客一樣的舉動:他向Facebook發出警告,后者迅速修復了這一問題,而不是向犯罪團伙出售這一信息。作為表彰,Facebook將貝瑞添加到負責發現Facebook漏洞的研究人員公共名單中。

現在,貝瑞有了展示自己勤勞成果更真實的東西——Facebook借記卡。該卡片是Visa的黑色借記卡,Facebook于去年6月向發現Facebook漏洞的研究人員派送獎金,根據漏洞的嚴重程度,Facebook向其獎勵500美元到5000美元不等的現金。更重要的是,該借記卡為黑客帶來了很大的榮耀。這對他們來說是專有的獎勵:美國運通(AMERICAN EXPRESS)的專屬受邀卡百夫長卡(Centurion Card)也是黑色。貝瑞說:“能得到Facebook借記卡會很了不起,這可以告訴我的孫子們,他們的爺爺曾經是個黑客。”

Facebook借記卡背后放肆的榮耀卻顯示了嚴重問題。科技公司目前正陷于如何同應用開發者和安全研究人員發現漏洞。眾多公司忽視所謂“白帽黑客”(white-hat hacker)主動提出的建議,而有些公司甚至以法律手段威脅黑客。犯罪組織、政府以及中介都希望支付大筆資金購買漏洞,有專家表示,某些漏洞在黑市的交易價格最高達到1百萬美元。

不過,蘋果從不購買漏洞信息,微軟亦是如此,但后者每年舉辦獎金額度高達25萬美元的安全競賽。谷歌則從2010年開始為漏洞檢測支付費用,根據谷歌的數據,該公司為此已經花費了超過70萬美元。

Facebook首席安全官喬伊·蘇利文(Joe Sullivan)表示:該公司的漏洞獎勵計劃已經向93位研究人員支付了19萬美元獎金,其中一位更是拿到了2.4萬美元。

尼爾·普爾(Neal Poole)是布朗大學( Brown University)大三學生,他已經發現了15個Facebook漏洞,并得到了獎勵。盡管他并未給出具體數額,但這位22歲在校生承認,尋找Facebook漏洞是個不錯的兼職。普爾表示,他還同時加入了谷歌、Firefox的漏洞獎勵項目。他說:“這些錢能改變機制,但是即使沒有沒有這筆錢,我也會參加尋找漏洞,過去會,將來也會。”

根據普爾的說法,Facebook的黑色借記卡是“很酷的小獎勵”,這令他的朋友甚是羨慕。他說:“這是一個噱頭,但這同其他公司獎勵T-shirt、帽子和其他事物一樣。”

蘇利文稱,漏洞獎勵項目是一個不錯的投資。在推出該項目之前,Facebook每周可以發現2個高危漏洞,而現在升至8個到9個。他說:“19萬美元聽起來很多,不過在我們工作中,這只不過是九牛一毛。”

不過,以金錢獎勵發現漏洞者的概念在行業內仍留有爭議。微軟在一份聲明中表示:“我們當然重視研究人員的生態系統,并通過各種方式加以展現,但我們認為向發現漏洞者支付現金并不是最好的方式。”

對于專業人士和業余愛好者來說,并不缺乏目標。根據IBM安全團隊X-Force的數據,全球每年有超過7000個高危漏洞被發現。而實際數據可能更高,因為不是所有漏洞都被公布于世。向Facebook這樣的社交網站特別脆弱,因為用戶上傳大量未經審查的內容。


  推薦閱讀

  男子網游賬號被盜 損失數萬元

高先生說,今年年初,已經三次被盜號的他,為了防止再次被盜號,新買了一臺電腦并且更換了網絡,本來以為萬無一失了,但在除夕夜玩游戲時,賬號再次被盜。因網絡游戲賬號被盜,高先生已經損失了價值數萬元的虛擬游戲>>>詳細閱讀


本文標題:Facebook支持發現漏洞的白帽黑客 已支付19萬美元獎金

地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/168561.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲成人第一页| 国产成人免费电影| 国产成人亚洲综合无码| 成人综合伊人五月婷久久| 欧美成人片一区二区三区| 成人自拍视频网| 欧美成人全部费免网站| 国产成人精品无缓存在线播放| 国产成人综合久久亚洲精品| 国产精品成人h片在线| 国产成人手机高清在线观看网站 | 欧美成人中文字幕dvd| 成人免费777777| 亚洲AV无码成人黄网站在线观看| 一级成人毛片免费观看| 国产成人久久精品亚洲小说| 久久久久亚洲av成人网人人软件 | 亚洲免费成人网| 成人欧美一区二区三区的电影| 小明天天看成人免费看| 亚洲国产成人久久精品app| 国产成人精品高清不卡在线| 欧美成人精品a∨在线观看| 亚洲AV成人片色在线观看高潮| 成人国产mv免费视频| 久久久久亚洲AV成人无码电影| 国产成人精品视频网站| 国产成人精品视频午夜| 成人国产在线24小时播放视频 | 国产成人精品日本亚洲专区61| 78成人精品电影在线播放| 依依成人精品视频在线观看 | 欧美成人免费全部| 97久久精品国产成人影院| 亚洲欧洲精品成人久久曰| 成人免费一区二区三区在线观看| www成人免费视频| 99久久成人国产精品免费| 2021国产成人精品国产| 美国成人a免费毛片| 精品久久久久成人码免费动漫|