Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Facebook выплатил россиянину $40 тыс. за выявление уязвимости

Социальная сеть Facebook выплатила российскому специалисту по информационной безопасности Андрею Леонову рекордную сумму — $40 тыс. — за обнаруженную им критическую уязвимость, сообщил он в своем блоге 17 января. Об этом стало известно только 20 января.

Леонов нашел в программном обеспечении социальной сети ошибку, которая позволяла запускать на ее серверах произвольный код. В качестве «точки входа» использовалась уязвимость в сервисе ImageMagick, предназначенном для быстрого масштабирования и конвертации изображений. В связи с этим уязвимость получила название ImageTragick.

«Тот факт, что сумма оказалась рекордной — думаю, это не самое главное. То, что она довольно большая — вот этому есть причина. Найденная уязвимость позволяла исполнять произвольный программный код на сервере или серверах, принадлежащих компании Facebook», — сказал Леонов РБК.

«Грубо говоря, если бы это было исполнение кода на сервере, который полностью изолирован от инфраструктуры компании, то это была бы одна степень опасности, а если это дает доступ, например, к базе данных пользователей, то уровень, сами понимаете, совсем другой. Это и влияет на размер выплаты», — пояснил он.

По словам Леонова, интересоваться вопросами кибербезопасности он начал с 2007 года и с тех пор неоднократно находил уязвимости в разных сервисах. Специалист признался, что выявление такой серьезной уязвимости в таком крупном сервисе, как Facebook, — «это лотерея». «С таким же успехом я мог купить выигрышный билет», — добавил он.

Глава службы безопасности Facebook Алекс Стамос на своей странице в Twitter подтвердил информацию о вознаграждении российского программиста. «За выявление серьезного бага ответственный пользователь получил $40 тыс.», — написал он, сославшись на сообщение со страницы Андрея Леонова.

В мае 2016 года Facebook выплатил $10 тыс. десятилетнему мальчику из Финляндии, который обнаружил уязвимость в социальной сети Instagram (принадлежит Facebook). Мальчик обнаружил баг, который позволял пользователям удалять комментарии, и стал самым молодым из тех, кто когда-либо получал награды от Facebook.

Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 23 ноября
EUR ЦБ: 107,43 (+1,35)
Инвестиции, 22 ноя, 17:36
Курс доллара на 23 ноября
USD ЦБ: 102,58 (+1,9)
Инвестиции, 22 ноя, 17:36
«Известия» сообщили об иске пассажиров загоревшегося в Анталии SuperjetОбщество, 05:57
Трамп объявил о начале продаж своей новой книги «Спасти Америку»Политика, 05:32
Politico раскрыл, как власти Запада стали «кремленологами» из-за ТрампаПолитика, 05:16
Во Франции провели незаконный показ экранизации «Мастера и Маргариты»Общество, 05:06
Kathimerini узнала о разработанном властями Кипра плане вступления в НАТОПолитика, 04:53
Таланты в условиях «голода»: как сохранить ценных сотрудниковРБК и Битрикс24, 04:45
Главе отдела антикризисного управления МЧС по Москве дали 8,5 лет колонииОбщество, 04:42
Скидки на подписку до 60%
Максимальная выгода до 2 декабря
Купить со скидкой
The Times узнала о планах Трампа уволить из армии тысячи трансгендеровПолитика, 04:35
Как выбрать зимние шины, подходящие именно вашему автомобилюРБК и Ikon tyres, 04:30
Московский планетарий назвал длительность самого короткого светового дняОбщество, 03:50
Ассоциация импортеров пожаловалась на мошенничество по e-mailБизнес, 03:46
В аэропортах Турции после пожара на Superjet вынужденно сели 20 самолетовОбщество, 03:25
Дофаминовые интерьеры: как создать дома интерьер, вызывающий яркие эмоцииРБК «Стиль» и Familia, 03:23
В Брянской области сбили шесть дроновПолитика, 02:55