Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Facebook выплатил россиянину $40 тыс. за выявление уязвимости

Социальная сеть Facebook выплатила российскому специалисту по информационной безопасности Андрею Леонову рекордную сумму — $40 тыс. — за обнаруженную им критическую уязвимость, сообщил он в своем блоге 17 января. Об этом стало известно только 20 января.

Леонов нашел в программном обеспечении социальной сети ошибку, которая позволяла запускать на ее серверах произвольный код. В качестве «точки входа» использовалась уязвимость в сервисе ImageMagick, предназначенном для быстрого масштабирования и конвертации изображений. В связи с этим уязвимость получила название ImageTragick.

«Тот факт, что сумма оказалась рекордной — думаю, это не самое главное. То, что она довольно большая — вот этому есть причина. Найденная уязвимость позволяла исполнять произвольный программный код на сервере или серверах, принадлежащих компании Facebook», — сказал Леонов РБК.

«Грубо говоря, если бы это было исполнение кода на сервере, который полностью изолирован от инфраструктуры компании, то это была бы одна степень опасности, а если это дает доступ, например, к базе данных пользователей, то уровень, сами понимаете, совсем другой. Это и влияет на размер выплаты», — пояснил он.

По словам Леонова, интересоваться вопросами кибербезопасности он начал с 2007 года и с тех пор неоднократно находил уязвимости в разных сервисах. Специалист признался, что выявление такой серьезной уязвимости в таком крупном сервисе, как Facebook, — «это лотерея». «С таким же успехом я мог купить выигрышный билет», — добавил он.

Глава службы безопасности Facebook Алекс Стамос на своей странице в Twitter подтвердил информацию о вознаграждении российского программиста. «За выявление серьезного бага ответственный пользователь получил $40 тыс.», — написал он, сославшись на сообщение со страницы Андрея Леонова.

В мае 2016 года Facebook выплатил $10 тыс. десятилетнему мальчику из Финляндии, который обнаружил уязвимость в социальной сети Instagram (принадлежит Facebook). Мальчик обнаружил баг, который позволял пользователям удалять комментарии, и стал самым молодым из тех, кто когда-либо получал награды от Facebook.

Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 1 марта
EUR ЦБ: 91,57 (-0,47)
Инвестиции, 01 мар, 10:20
Курс доллара на 1 марта
USD ЦБ: 88,26 (+0,56)
Инвестиции, 01 мар, 10:20
Британский премьер посоветовал Зеленскому наладить отношения с ТрампомПолитика, 11:44
Кремль посоветовал не ждать быстрых результатов по сотрудничеству с СШАПолитика, 11:30
Время, дети, авто: три совета от бизнесменов, как организовать отдыхРБК и WEY, 11:30
В Дагестане на 14 минут был объявлен режим беспилотной опасностиОбщество, 11:18
Израиль заблокировал доступ гумпомощи в сектор ГазаПолитика, 11:11
Глотатель огня и разработчик Microsoft: какие знаменитости были в космосеТехнологии и медиа, 11:00 
Редкоземельные металлы: почему важны и как заработать на них инвесторуИнвестиции, 11:00
Призвание: как найти дело, для которого вы созданы
Интенсив РБК Pro поможет разобраться в себе и прекратить поиски
Подробнее
Единственный подсанкционный нефтетрейдер в ЕС попросил снять ограниченияБизнес, 10:52
Площадь пожара на складе с пластиком в Подмосковье достигла 9500 кв. мОбщество, 10:41
«Работа» vs «семья и отдых»: опыт основателя гастропроекта DVK farmРБК и WEY, 10:38
Минобороны Норвегии заявило о намерении продолжать поддержку ВМС СШАПолитика, 10:36
В аэропорту Грозного приостановили полеты «для обеспечения безопасности»Общество, 10:13
Бастрыкин заявил об ответственности Европы за жертвы среди мирных россиянПолитика, 10:05
Геополитика и ключевая ставка: какие акции вырастут на фоне их измененияИнвестиции, 10:00