Фото: AFP
В минувшем году соцсеть Facebook наняла 330 взломщиков из различных государств мира. Им нужно было отыскать уязвимые пространства в общественной сети. Затраты Facebook на их исследования составили 1,5 млн долл., рассказывается в отчете фирмы, пишет РБК . Фаворитами по числу отысканных багов стали адепты Рф , Бразилии, Соединенные Штаты и Индии.
Россияне за год обнаружили 38 багов. За любой из их Facebook выплатила в среднем по 4 тыс. долл. Общая сумма вознаграждений россиян превысила 150 тыс. долл. Соперники россиян из иных государств нашли более промахов – хакеры из Бразилии обнаружили 53 промахи (около 200 тыс. долл.), спецы из Индии - 136 промахи (184 тыс. долл.), а их сослуживца из Соединенные Штаты — 92 бага (209 тыс. долл.). Россияне и бразильцы обнаружили меньше багов, но несмотря на все вышесказанное их открытия оказались больше важными . "Они находят багаж , которые мы не можем обнаружить", - беседует спец по информационной защищенности Facebook Алекс Райс.
Одним из самых удачных взломщиков оказался 27-летний бразилец Режанальдо Силва из Сан-Жозе-дус-Кампус, докладывает The Wall Street Journal. Прежний инженер-программист в ноябре нашел оплошность , позволяющую злодеям получить доступ к серверам Facebook и коду. Это могло бы привести к взлому аккаунтов и распространению микробов между юзеров . За сдачу бага бразилец получил 33,5 тыс. долл., а после этого соцсеть предложила ему работу. Всего Силва нашел выше 10 всевозможных заморочек , а Гугл , запустившая аналогичную программку , включила его в пятерку наилучших ловцов багов.
В минувшем году Facebook возымела в пределах 15 тыс. заказов взломщиков об выявленных багах - на 246% более , чем в 2012г. Из их Facebook приняла корректными лишь только 687 и за их нахождение выплатила заслугу . Из всех багов лишь только 6% давали ответственную опасность . "Размер критичных промахов понижается , и мы слышим от изыскателей , собственно что все труднее отыскать отличные баги", - что в отчете спец по обороне инфы Facebook Колин Грин. По его текстам , фирма продолжит наращивать размеры вознаграждений за нахождение промахов , представляющих ответственную угроза для прочности соцсети. С 2011г. фирма выплатила взломщикам выше 2 млн долл.
Не считая Facebook, средства за нахождение багов выплачивают кроме того Гугл , Мозилла , Яху , Hewlett-Packard. В Рф аналогичную программку под заглавием "Ловля за промахами " в 2012г. запустил Yandex .
"В данный момент нам присылают в пределах 300 посланий в луна со всего земного шара, из них, как правило, в пределах 10-20 содержат информацию о настоящих дилеммах защищенности . Более всего наград уходит в Российскую Федерацию , Украину и Индию, а трудные уязвимости отмечают ещё в Швеции и Польше", - поведал управляющий группы продуктовой защищенности Yandex'а Тарас Иващенко. Объем заслуги находится в зависимости от обслуживания , на котором была бала выявлена уязвимость. Так, за обнаружение уязвимостей в более весомых сервисах (Паспорт, Почта, Диск, Карты, Численник , Мой Круг, основная страничка , страничка итогов поиска) Yandex имеет возможность выплатить до 100 тыс. руб. .
|