Более $1 миллиона получили пользователи Facebook за найденные уязвимости и сбои

(Ответов: 3, Просмотров: 194)
  1. Гуру
    • Регистрация: 11.05.2011
    • Сообщений: 2,354
    • Репутация: 390
    Facebook выплатил более миллиона долларов пользователям, нашедших уязвимости и сбои в работе соцсети.
    Сбор и обработка информации, поступающей от пользователей, а также осуществление выплат проводились в рамках программы BugBounty.

    Вложение 10962

    Руководители программы опубликовали собранную за время работы статистику. Вот ее результаты:
    - выплаты достались 329 пользователям, среди которых есть как профессионалы в области безопасности, так и студенты. Самому младшему из премированных участников – 13 лет;
    - премированные участники программы проживают в 51 стране. 20% из них – американцы;
    - самая крупная выплата - $20 тысяч;
    - некоторые участники получили более ста тысяч премиальных, обнаружив в соцсети несколько уязвимостей;
    - два участника по приглашению Facebook стали сотрудниками отдела безопасности.

    Для получения премиальных за найденную уязвимость, ее нужно было оценить по влиянию на четыре критерия: безопасность, уровень коммуникации, область применения и вторичный ущерб. Самыми опасными уязвимостями признают те, что позволяют перехватывать пользовательскую информацию, удалять или искажать ее, а также позволяющие запускать на исполнение вредоносные программы JavaScript.
    Для доказательства существования уязвимости надо было привести скриншот и дать пошаговое описание воспроизведения сбоя.
    Выше других оплачивались сбои, приносящие вторичный ущерб за счет генерации вторичных сбоев.
    • 0
  2. Опытный
    • Регистрация: 25.05.2013
    • Сообщений: 312
    • Репутация: 32
    Кстати если не ошибаюсь, украинцы или россияне получили в прошлом году 20к!
    • 0
  3. Banned
    • Регистрация: 14.12.2009
    • Сообщений: 58
    • Репутация: 17
    • Webmoney BL: ?
    Смысл исправлять уязвимости и сбои там, где не дают свободы слова? Попробуйте написать на фейсбуке провакационный пост и его удалит администрация.
    • 0
  4. Опытный
    • Регистрация: 25.05.2013
    • Сообщений: 312
    • Репутация: 32
    Цитата Сообщение от Skovhow Посмотреть сообщение
    Смысл исправлять уязвимости и сбои там, где не дают свободы слова? Попробуйте написать на фейсбуке провакационный пост и его удалит администрация.
    Тут с тобой не соглашусь, как люди могут так и зарабатывают!
    • 0

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры