Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Facebook выплатил россиянину $40 тыс. за выявление уязвимости

Социальная сеть Facebook выплатила российскому специалисту по информационной безопасности Андрею Леонову рекордную сумму — $40 тыс. — за обнаруженную им критическую уязвимость, сообщил он в своем блоге 17 января. Об этом стало известно только 20 января.

Леонов нашел в программном обеспечении социальной сети ошибку, которая позволяла запускать на ее серверах произвольный код. В качестве «точки входа» использовалась уязвимость в сервисе ImageMagick, предназначенном для быстрого масштабирования и конвертации изображений. В связи с этим уязвимость получила название ImageTragick.

«Тот факт, что сумма оказалась рекордной — думаю, это не самое главное. То, что она довольно большая — вот этому есть причина. Найденная уязвимость позволяла исполнять произвольный программный код на сервере или серверах, принадлежащих компании Facebook», — сказал Леонов РБК.

«Грубо говоря, если бы это было исполнение кода на сервере, который полностью изолирован от инфраструктуры компании, то это была бы одна степень опасности, а если это дает доступ, например, к базе данных пользователей, то уровень, сами понимаете, совсем другой. Это и влияет на размер выплаты», — пояснил он.

По словам Леонова, интересоваться вопросами кибербезопасности он начал с 2007 года и с тех пор неоднократно находил уязвимости в разных сервисах. Специалист признался, что выявление такой серьезной уязвимости в таком крупном сервисе, как Facebook, — «это лотерея». «С таким же успехом я мог купить выигрышный билет», — добавил он.

Глава службы безопасности Facebook Алекс Стамос на своей странице в Twitter подтвердил информацию о вознаграждении российского программиста. «За выявление серьезного бага ответственный пользователь получил $40 тыс.», — написал он, сославшись на сообщение со страницы Андрея Леонова.

В мае 2016 года Facebook выплатил $10 тыс. десятилетнему мальчику из Финляндии, который обнаружил уязвимость в социальной сети Instagram (принадлежит Facebook). Мальчик обнаружил баг, который позволял пользователям удалять комментарии, и стал самым молодым из тех, кто когда-либо получал награды от Facebook.

Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 19 апреля
EUR ЦБ: 92,22 (-1,03)
Инвестиции, 18 апр, 18:01
Курс доллара на 19 апреля
USD ЦБ: 81,14 (-0,88)
Инвестиции, 18 апр, 18:01
В Демпартии США остались недовольны новым выступлением БайденаПолитика, 01:38
Опрос показал рекордное неодобрение американцами экономики при ТрампеПолитика, 00:48
Патриарх Кирилл призвал молиться за мир «на просторах исторической Руси»Общество, 00:43
Популярность дубайского шоколада вызвала глобальный дефицит фисташекБизнес, 00:37
Путин и Собянин прибыли на богослужение в храм Христа СпасителяОбщество, 00:10
Что известно о Lada Iskra: дата выхода и характеристики новой моделиАвто, 00:10
В Тунисе приговорили 40 оппозиционеров за госизмену на сроки до 66 летПолитика, 00:02
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Овечкин против «малышей». Что важно знать о старте Кубка СтэнлиСпорт, 00:00
В Москве приземлился самолет с Благодатным огнемОбщество, 19 апр, 23:49
WSJ узнала, как два министра уловкой добились ослабления пошлин ТрампаЭкономика, 19 апр, 23:39
Курьер помог пенсионеру из Петербурга не отдать мошенникам 1 млн руб.Общество, 19 апр, 23:12
Херсонский губернатор обвинил Украину в нарушении пасхального перемирияПолитика, 19 апр, 23:08
В ООН «приняли к сведению» заявление России о пасхальном перемирииПолитика, 19 апр, 22:53
В Калининградской области создали боевой армейский резервПолитика, 19 апр, 22:48