Sokat fizet a hackereknek a Facebook

A Facebook a hibavadász programjának elindítása óta több mint 10 millió dollár jutalmat fizetett ki etikus hackereknek.
 

A Facebook 2011-ben indította útjára azt a hibavadász kezdeményezését, amelynek keretében fizetni kezdett azon szakembereknek, akik etikus módon, az előírások betartásával fedeztek fel, és jelentettek különféle sérülékenységeket. Kezdetben a közösségi oldal biztonsági rései voltak kutathatók ilyen módon, majd a program része lett egyebek mellett az Instagram, a WhatsApp, az Oculus és a Workplace is.
 
A vállalat közleménye szerint 2011 óta nem kevesebb mint 11,7 millió dollárnyi jutalmat osztott ki a hibabejelentők között. A hibavadászathoz az évek során több mint 50 ezer kutató csatlakozott összesen 107 országból. A szakemberek több mint 130 ezer bejelentést tettek a Facebooknak, amelyeket a Facebook biztonsági elemzői értékeltek. Meglehetősen szűrős szívűen, ugyanis mindössze 6900 hibabejelentésért adtak pénzdíjat. Idén is volt már 17 ezer bejelentés, amelyek közül körülbelül ezer érdemelt jutalmat. A 2020-ban kiosztott díjak összértéke megközelítette a 2 millió dollárt.
 
Dan Gurfinkel, a Facebook mérnöke elmondta, hogy 2020-ban két különösen veszélyes sérülékenységről szereztek tudomást a hibavadász programon keresztül. Az egyik a CDN tartalomelosztó hálózatot érintette, míg a másik az Android kompatibilis Messenger alkalmazást. Az előbbi hiba érdekessége azt volt, hogy a felfedezője, Selamet Hariyanto arról számolt be a Facebooknak, hogy a CDN-hibája miatt egyes URL-ek akkor is elérhetők maradnak, amikor azok már lejártként lettek megjelölve. Aztán amikor a vállalat mérnökei alaposan szemügyre vették a problémát, akkor kiderült, hogy ez a hiba jogosulatlan kódfuttatást is lehetővé tehet. Így aztán Hariyanto megkapta a maximálisan odaítélhető, 80 ezer dolláros pénzjutalmat.
 
 
  1. 4

    A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.

  2. 4

    Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv

  3. 4

    A Google újabb 230 biztonsági rést foltozott be a Chrome webböngészőn.

  4. 4

    A Fortinet hibajavításokat tett közzé a FortiOS-hez.

  5. 4

    A Google elérhetővé tette az Android szeptemberi hibajavításait.

  6. 4

    Az Adobe nyolc biztonsági rést foltozott be a Photoshop alkalmazáson.

  7. 4

    Az Adobe Illustratorhoz három biztonsági javítás vált elérhetővé.

  8. 4

    32 frissítéssel váltak biztonságosabb az Adobe PDF-kezelő alkalmazásai.

  9. 4

    Az Adobe kritikus veszélyességű hibákat szüntetett meg a kereskedelmi platformjaiban.

  10. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség