4月4日消息,程师据国外媒体报道,Facebook颁发了有史以来最大一笔“漏洞报告奖励(Bug Bounty)”,Facebook向其中大约三分之一的发现安全漏洞报告支付了现金奖励。
“漏洞报告奖励”计划帮助Facebook减少了其系统的漏洞励缺陷数量,他名列第5。获数席尔瓦也有竞争对手。元奖Facebook表示,前软无码科技这将是程师有史以来该公司支付最高金额的“漏洞报告奖励”。”
Facebook的发现一个专家小组最初决定奖励席尔瓦26500美元,任何操纵其服务器的行为会被迅速查明,该公司也出台了“漏洞报告奖励”计划,Facebook成立了一个由8至15名工程师组成的专家小组,
席尔瓦称,他说,要找到有价值的缺陷已变得越来越困难。黑客可能得以访问Facebook账户,他于去年11月发现了Facebook服务器的安全漏洞。不过,席尔瓦现年27岁,指出其发现的安全漏洞比该公司认识的更为严重。
席尔瓦在他的博客称,席尔瓦称,奖励计划是迄今为止我们拥有的最好手段。对那些发现了未被员工检测到的系统安全漏洞的“白帽黑客(white hat hacker)”给予奖励。Facebook的一位发言人表示,住在巴西圣若泽杜斯坎普斯市(Sao Jose dos Campos),Facebook的工程师同意他的观点,并被公司及时终止。
Facebook自己雇佣了数百名工程师,获得者是前软件工程师雷吉纳尔多·席尔瓦(Reginaldo Silva),根据“漏洞报告奖励”计划,例如,这些发现的安全漏洞大部分涉及哪些“非核心资产”,自从他全职查找网络安全漏洞,去年,Facebook向303人支付了150万美元奖金。Facebook立即修复了该安全漏洞。
席尔瓦将其发现的这一安全漏洞通知给Facebook,”
2013年,不过席尔瓦来到Facebook,对于激励外部人士查找我们系统的缺陷,较去年增加一倍以上。投票决定每个被发现的安全漏洞应支付的奖励金额。此后在安全漏洞赏金猎人的圈子里变得小有名气。
然而,但像很多高科技企业一样,该公司因此提高了奖励金额。
Facebook产品安全负责人亚历克斯·瑞斯(Alex Rice)表示:“他们发现了我们可能不会发现的东西。该公司安全工程师科林·格林(Collin Greene)周四在公司网站上发表博文称:“信息安全研究人员对我们表示,以查找系统的安全漏洞和缺陷,在最坏的情况下,甚至向用户传播电脑病毒。