北京時間1月29日消息,據《彭博商業周刊》報道,為了網絡安全,社交巨頭Facebook向發現該網站漏洞的黑客提供獎勵,金額從500美元到5000美元不等。為此,Facebook已經支付了19萬美元獎金。
計算機安全專家塔爾?貝瑞(Tal Be’ery)此前一直免費幫助Facebook抵御黑客進攻。2010年,貝瑞在研究如何確定使用虛假Facebook用戶信息盜號、發送垃圾郵件的黑客身份時,發現了Facebook一個漏洞,這將新用戶的密碼至于危險境地。
對此,貝瑞做出了和其他有道德底線的黑客一樣的舉動:他向Facebook發出警告,后者迅速修復了這一問題,而不是向犯罪團伙出售這一信息。作為表彰,Facebook將貝瑞添加到負責發現Facebook漏洞的研究人員公共名單中。
現在,貝瑞有了展示自己勤勞成果更真實的東西——Facebook借記卡。該卡片是Visa的黑色借記卡,Facebook于去年6月向發現Facebook漏洞的研究人員派送獎金,根據漏洞的嚴重程度,Facebook向其獎勵500美元到5000美元不等的現金。更重要的是,該借記卡為黑客帶來了很大的榮耀。這對他們來說是專有的獎勵:美國運通(AMERICAN EXPRESS)的專屬受邀卡百夫長卡(Centurion Card)也是黑色。貝瑞說:“能得到Facebook借記卡會很了不起,這可以告訴我的孫子們,他們的爺爺曾經是個黑客。”
Facebook借記卡背后放肆的榮耀卻顯示了嚴重問題。科技公司目前正陷于如何同應用開發者和安全研究人員發現漏洞。眾多公司忽視所謂“白帽黑客”(white-hat hacker)主動提出的建議,而有些公司甚至以法律手段威脅黑客。犯罪組織、政府以及中介都希望支付大筆資金購買漏洞,有專家表示,某些漏洞在黑市的交易價格最高達到1百萬美元。
不過,蘋果從不購買漏洞信息,微軟亦是如此,但后者每年舉辦獎金額度高達25萬美元的安全競賽。谷歌則從2010年開始為漏洞檢測支付費用,根據谷歌的數據,該公司為此已經花費了超過70萬美元。
Facebook首席安全官喬伊·蘇利文(Joe Sullivan)表示:該公司的漏洞獎勵計劃已經向93位研究人員支付了19萬美元獎金,其中一位更是拿到了2.4萬美元。
尼爾·普爾(Neal Poole)是布朗大學( Brown University)大三學生,他已經發現了15個Facebook漏洞,并得到了獎勵。盡管他并未給出具體數額,但這位22歲在校生承認,尋找Facebook漏洞是個不錯的兼職。普爾表示,他還同時加入了谷歌、Firefox的漏洞獎勵項目。他說:“這些錢能改變機制,但是即使沒有沒有這筆錢,我也會參加尋找漏洞,過去會,將來也會。”
根據普爾的說法,Facebook的黑色借記卡是“很酷的小獎勵”,這令他的朋友甚是羨慕。他說:“這是一個噱頭,但這同其他公司獎勵T-shirt、帽子和其他事物一樣。”
蘇利文稱,漏洞獎勵項目是一個不錯的投資。在推出該項目之前,Facebook每周可以發現2個高危漏洞,而現在升至8個到9個。他說:“19萬美元聽起來很多,不過在我們工作中,這只不過是九牛一毛。”
不過,以金錢獎勵發現漏洞者的概念在行業內仍留有爭議。微軟在一份聲明中表示:“我們當然重視研究人員的生態系統,并通過各種方式加以展現,但我們認為向發現漏洞者支付現金并不是最好的方式。”
對于專業人士和業余愛好者來說,并不缺乏目標。根據IBM安全團隊X-Force的數據,全球每年有超過7000個高危漏洞被發現。而實際數據可能更高,因為不是所有漏洞都被公布于世。向Facebook這樣的社交網站特別脆弱,因為用戶上傳大量未經審查的內容。
推薦閱讀
高先生說,今年年初,已經三次被盜號的他,為了防止再次被盜號,新買了一臺電腦并且更換了網絡,本來以為萬無一失了,但在除夕夜玩游戲時,賬號再次被盜。因網絡游戲賬號被盜,高先生已經損失了價值數萬元的虛擬游戲>>>詳細閱讀
本文標題:Facebook支持發現漏洞的白帽黑客 已支付19萬美元獎金
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/168561.html