Все посты
4482 4 Новости (Архив)

Цукерберг заплатил русскому хакеру $40 тыс. за взлом Facebook

Программист из РФ Андрей Леонов получил деньги, сообщив Facebook о найденной им критической уязвимости коде самой популярной соцсети планеты

Соцсеть Facebook выплатила крупнейшее в истории вознаграждение в рамках своей программы по оплате эксклюзивной информацию об уязвимостях собственных сервисов. Интересно, что деньги достались русскому хакеру. Программист и специалист в области кибер-безопасности из РФ Андрей Леонов получил за найденную уязвимость рекордный гонорар в размере $40 тыс.

Цукерберг заплатил русскому хакеру $40 тыс. за взлом Facebook

Уязвимость, позволяющаяся осуществлять удаленное выполнение кода, была обнаружена в сервисе с открытыми исходниками ImageMagick, используемом Facebook для обработки контента: конвертации и масштабирования изображений в новостной ленте.

Интересно, что уязвимость сервиса ImageMagick обнаружилась еще прошлой весной, после чего команда безопасности Facebook попыталась создать "заплатку". Для того чтобы избавиться от эксплойта, инженеры Facebook просто добавили дополнительные правила в свой файервол веб-приложений – инструмент, который отслеживает, фильтрует, а также блокирует интернет-трафик.

Но Леонов нашел способ обойти эту "заплатку". Он разработал способ обойти защиту файервола с помощью собственноручно написанного кода. Затем программист сообщил о проблеме Facebook. Произошло это 16 октября прошлого года. После тщательного анализа проблемы специалисты соцсети согласились вознаградить россиянина за проделанную работу.

Если в вас дремлет хакерский талант, и вы хотите легально заработать с его помощью не меньше Леонова, помните, что программы по предоставлению вознаграждения за информацию об уязвимостях своих продуктов запустили многие другие крупные интернет-компании вроде Microsoft, Google, Uber и Apple. Даже Министерство обороны США запустило подобную программу, но предложениям о сотрудничестве от русских хакеров там вряд ли обрадуются в свете последних событий.

Возьмите под контроль продвижение своего сайта
Исправьте ошибки, которые мешают сайту выйти в топ, и вы увидите рост трафика и дохода.
🔍 Подпишись на @prcynews в телеграм — оставайся в курсе последних SEO новостей и свежих материалов.
Комментарии (4)
glavseo   21.01.2017 10:19
А говорили что русских хакеров кремль спонсирует)
erika74   21.01.2017 10:44
Вконтактик бы рублей 100 заплатил. :) Программа аналогичная у них есть, а аналогичной оплаты нет.
brick   27.01.2017 10:56
просто Цукер еврей и с него особо не вытянешь.
я бы на месте Леонова сломал бы, а потом Цукеру счёт выставил бы...
ВК надёжен инфа 100%
Ninoi   21.01.2017 15:58
Крахобор, мог бы и округлить до полтинника. А вобще забодали уже с этим тупым ажиотажем и страшилками вокруг русских хакеров. Пора переключаться на тему НЛО.
К данной записи нельзя добавлять комментарии, т.к. она очень старая.
Яндекс завершает работу сервиса Yandex.XML
Микроразметка ​Open Graph: что это и как настроить
Марк Цукерберг представил свой аналог Twitter — Threads