Facebook выплатил рекордный гонорар российскому хакеру

Компания Facebook выплатила рекордные 40 тысяч долларов за помощь в устранении неполадки, обнаруженной в ее социальной сети.

Россиянин обнаружил в программном обеспечении соцсети ошибку, которая с помощью специальной картинки позволяла запускать на ее серверах произвольный код. Для этого необходимо было воспользоваться уязвимостью в сервисе ImageMagick, предназначенном для быстрого масштабирования и конвертации изображений в новостной ленте Facebook.

Леонов случайно наткнулся на ошибку во время тестирования стороннего сервиса, изучил ее и представил всю необходимую информацию техническим службам Facebook, которые устранили уязвимость в ноябре 2016 года.

В итоге соцсеть выплатила хакеру вознаграждение в 40 тысяч долларов.

С 2015 года Андрей Леонов работает специалистом по безопасности в компании SEMrush. Он также является активным пользователем блог-платформы для хакеров Hackerone.

В 2014 году рекордную сумму в 33,5 тысяч долларов получил от Facebook специалист по кибербезопасности Реджинальдо Сильва. 

С 2011 года компания выплатила пользователями уже около 5 миллионов долларов за помощь в исправлении ошибок.

Источник: jacos.net

Похожие статьи