Ako nađete način da hakujete Facebook ili Instagram naloge, Facebook vas može nagraditi sa 40000 dolara

Vesti, 23.11.2018, 13:00 PM

Ako nađete način da hakujete Facebook ili Instagram naloge, Facebook vas može nagraditi sa 40000 dolara

Sjajna vest za lovce na bagove. Za kritične bezbednosne propuste koji mogu omogućiti napadačima da potpuno preuzmu kontrolu nad korisničkim nalozima, a koje pronađete na web sajtovima i aplikacijama koje su u vlasnišvu Facebooka, možete da budete nagrađeni sa 40000 dolara.

U najnovijem saopštenju koje je kompanija objavila na svom sajtu, gigant društvenih mreža da je povećao novčanu nagradu za bagove koji mogu da omoguće napadačima da preuzimaju kontrolu nad nalozima. Povećanje nagrade je verovatno rezultat nastojanja Facebooka da podstakne bezbednosne istraživače i lovce na bagove da pomognu kompaniji da reši probleme pre nego što ih hakeri zloupotrebe.

Istraživači koji pronađu sigurnosne ranjivosti u svim proizvodima koji su u vlasništvu Facebooka, uključujući Instagram, WhatsApp i Oculus, a koje mogu dovesti do potpunog preuzimanja naloga, uključujući curenje pristupnih tokena ili mogućnost pristupa važećim sesijama korisnika, biće nagrađeni prosečnom nagradom od 40000 dolara - ukoliko interakcija korisnika nije uopšte potrebna i sa 25000 dolara, ako je potrebna minimalna interakcija korisnika

"Povećavajući nagradu za ranjivosti koje omogućavaju preuzimanja naloga i smanjujući tehničke troškove neophodne za ispunjavanje uslova za plaćanje grešaka, nadamo se da ćemo podstaći još veći broj visokokvalitetnih podnesaka naših postojećih i novih “white hat” istraživača, koji će nam pomoći da zaštitimo više od 2 milijarde korisnika", kažu iz Facebooka.

U poslednjih nekoliko godina Facebook je isplatio milione dolara “white hat” hakerima u okviru svog programa za nagrađivanje onih koji prijave propuste u njegovim servisima i pomognu kompaniji da ih ispravi.

Ovaj potez je očigledno došao kao odgovor na nedavno masovno kompromitovanje podataka korisnika Facebooka, u incidentu tokom koga su napadači našli način da prikupe lične informacije o oko 30 miliona korisnika Facebooka, koristeći ukradene tokene i to sve zahvaljujući ranjivosti u Facebookovoj “View As” funkciji.

Dakle, ako nađete bilo kakvu ranjivost na platformama u vlasništvu Facebooka, prijavite je kompaniji.

2018. je bila prilično loša godina za Facebook. Najpre se dogodio skandal sa Cambridge Analyticom kada je javnost saznala da su lični podaci 87 miliona korisnika Facebooka prikupljani i zloupotrebljeni.

Društvena mreža pretrpela je i najgore kršenje bezbednosti podataka u septembru, kada su kompromitovani osetljivi podaci 14 miliona korisnika.

U junu je kompanija imala još jedan problem koji je uticao na 14 miliona korisnika čije su objave, koje su trebalo da budu privatne, postale javne.

Ovi incidenti su veliki neuspeh kompanije koja je očigedno napravila velike propuste čuvajući informacije svojih 2,2 milijardi korisnika, dok je istovremeno zarađivala milijarde dolara godišnje upravo zahvaljujući njima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje

Grok može biti prevaren da otkrije podatke o korisniku

Grok može biti prevaren da otkrije podatke o korisniku

Istraživači su demonstrirali novu tehniku prompt injection napada koja omogućava skrivanje zlonamernih instrukcija od zaštitnih mehanizama AI sist... Dalje

AI malver je sve češći, ali retko stiže do stvarnih korisnika

AI malver je sve češći, ali retko stiže do stvarnih korisnika

Istraživači Unit 42 kompanije Palo Alto Networks analizirali su više od 400 uzoraka malvera povezanih sa veštačkom inteligencijom i utvrdili da j... Dalje

Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki

Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki

Istraživači kompanije Socket otkrili su 77 međusobno povezanih dodataka za Firefox, među kojima je 40 dodataka za koje je potvrđeno da su zloname... Dalje