Android

Top 5 bug-beløb, der er betalt til hackere af tech-giganter

Khe's Notion Tour: Life Dashboard

Khe's Notion Tour: Life Dashboard

Indholdsfortegnelse:

Anonim

Hacking bringer altid tanken om noget ulovligt, ulovligt og skadeligt op, og det bliver mere end ofte mødt med en rynke på en internetbrugeres ansigt. Men der er et par gode blandt hacking-samfundet, og de får godt betalt, vær gode samaritaner fra tech-industrien.

'Hvid hat-hackere', der er blandt de gode - hjælpe virksomheder med at opdage fejl i deres system, forhindre angribere i at få adgang til kritiske oplysninger eller bare rodet tingene op.

Hvert år udfører flere tech-virksomheder, inklusive Facebook, Google, Microsoft og andre biggies, dusørprogrammer, der belønner hackere for at finde en fejl i deres kode, som hjælper dem med at undgå potentielt angreb mod deres system.

Nogle virksomheder som Microsoft afholder årlige konkurrencer for det samme, og andre som Google har inkorporeret dette program til at være en årelang affære - der betaler smukke belønninger til en størrelse på titusinder af dollars til hackere.

Her registrerer vi de fem største skatter, der er indsamlet af hackere fra tech titans i de sidste par år.

Vasilis Pappas ($ 200.000) fra Microsoft

Vasilis Pappas, en ph.d.-studerende ved Columbia University i 2012, vandt $ 200.000 ved Blue Hat Security-konkurrencen i Las Vegas for at komme med et program kaldet 'kBouncer', som blokerer ethvert Return-Oriented Programming (ROP) angreb fra at køre.

Et ROP-angreb er designet til at deaktivere eller undgå computersikkerhedskontrol af et program, hvilket giver adgang til at udføre en angrebskode.

James Forshaw ($ 100.000) fra Microsoft

James Forshaw modtog et beløb på $ 100.000 fra Microsoft i 2013 for at afsløre en sikkerhedsfejl i preview-versionen af ​​Windows 8.1, som ville give enhver angriber mulighed for at omgå den indbyggede forsvarsmekanisme for softwaren.

Den 34-årige London-baserede sikkerhedsforsker havde tidligere også vundet en bounty for at finde en fejl i Internet Explorer 11.

Peter Pi ($ 75.750) fra Google Android

Google har haft et bug-bounty-program siden 2010, men for nylig i 2015 skiftede de til et årligt bounty-program. I deres første år fandt Peter Pi ud 26 fejl i Googles Android-platform og blev belønnet $ 75.750 for hans indsats.

Joshua Drake ($ 50.000) fra Google Android

Joshua Drake vandt $ 50.000 i 2015 for at afsløre fejl relateret til Googles Android-platform. Sikkerhedsforskeren stødte på et antal StageFright-bugs, som tillader hackere at have fjernadgang til en brugers enhed, hvilket gjorde det muligt for dem også at kontrollere det.

Andrew Leonov ($ 40.000) fra Facebook

Andrew Leonov blev for nylig tildelt en $ 40.000-gave fra Facebook for at finde en 'ekstern kodeudførelse' -fejl med dets open source-fotoredigeringssoftware, ImageMagick.

Fejlen ville have gjort det muligt for skadelige hackere at uploade fotos med ondsindet software, som når de downloades af en bruger kan kompromittere deres computer.

Fejlen blev rapporteret af Leonov i oktober 2016 og blev lappet inden for en dag. Han modtog sin belønning i de følgende uger, hvilket også var den største fejl, der nogensinde er blevet betalt af den sociale mediagigant.