Facebook斥資40萬美元招募黑客查找安全漏洞
資訊 > 訪談 > 正文 888 若水 鳳凰科技 2012-07-30 10:33:35

鳳凰科技訊 北京時間7月29日消息,據國外科技博客網站The Verge報道,在本周于拉斯維加斯 舉行的DefCon國際黑客大會上,FACEBOOK不僅新招募了一些安全專家,同時歡迎黑客在Facebook上查找安全漏洞,并對于發現...

 

鳳凰科技訊 北京時間7月29日消息,據國外科技博客網站The Verge報道,在本周于拉斯維加斯 舉行的DefCon國際黑客大會上,FACEBOOK不僅新招募了一些安全專家,同時歡迎黑客在Facebook上查找安全漏洞,并對于發現者給予資金獎勵。

Facebook安全團隊成員弗雷德·沃倫斯(Fred Wolens)稱,“互聯網充滿了敵對,我們必須假設黑客正試圖攻破Facebook的安全網絡”。Facebook此前也曾通過獎勵方式讓黑客對自己的安全系統進行攻擊測試,甚至招聘過一些高級黑客,但均未像這次如此正式。

據悉,Facebook此前面向黑客推出了一項名為“bug bounties”的服務,該服務鼓勵全球黑客從Facebook產品上找出漏洞,并給予獎勵。而此次Facebook的獎勵范圍擴大到了Facebook的服務器和基礎設施領域。

為此Facebook已準備好了高達40萬美元的獎金。Facebook會根據所發現BUG的重要性,對黑客進行500美元至10000美元的獎勵。

Facebook安全團隊的一名員工表示,“我們會推出類似的日常服務,因此我們會隨時修復漏洞;一旦有重大Bug出現,我們將在1小時內面向全球Facebook用戶提供修復服務。”

據悉,Facebook已向全球30多個國家的150多名黑客發放了獎金,而且其中的50多人已經第二次或第三次領取了Facebook的獎金。這些黑客大部分來自美國、俄羅斯、德國、英國、波蘭和土耳其等國家。

其中一名被稱為尼爾(Neil)的黑客得到了最多的獎勵。Facebook員工弗雷德·沃倫斯稱,“我們對這些研究員一視同仁。如果他們和我們溝通的很好,而且告知我們他所發現漏洞的危險性,我們將提供更多獎勵”。

而對于黑客發現與Facebook有關的:拒絕式攻擊、垃圾技術、第三方應用漏洞以及第三方站點漏洞等,Facebook一律不予獎勵。

Facebook希望能夠持續與這些網絡開發人員及“白帽”黑客社區保持交往關系,這將使其面對安全漏洞時能夠獲得及時的完美響應,而其他大公司在這方面則有所欠缺。沃倫斯稱,“我們的目標是創建一個盡可能安全的環境,而只有這些廣泛的來自安全社區的研究人員才能幫助我們”。(

推薦閱讀
推薦專家 更多>
  • 知識技能實戰類課程

    戰略與規劃

    企業創新戰略和創新管理

    技術路線、技術平臺與產品平臺規劃

    組織管理

    管理者的創新領導力

    體系流程

    打造高效研發體系

    產品創新研發流程與工具

    核心技能

    成功的產品經理技能修煉

    研發項目管理

    產品需求分析與需求管理

    系統化項目管理能力實訓

    創新工作坊

    產品創新工作坊(四課程,詳見下表)

    職業創新能力訓練工作坊

    創新思維與技能解決工作坊

    關鍵實踐

    TRIZ理論與實務高級班

    質量功能展開QFD訓練班

    敏捷研發項目管理(SCRUM master)

    微創新-互聯網時代的最佳創新實踐

  • 創建市場導向的流程型研發組織》 《研發質量管理》 《研發人員的考核與激勵》 《從樣品走向量產》 《產品研發體系構建與模板詳解》 流程管理與產品管理系列: 《流程體系規劃與流程設計實戰》 《產品戰略規劃與路標管理》 《市場驅動的產品開發流程管理》 《成功的產品經理》管理系列: 《從技術走向管理》 《研發人員的核心管理技能提升》
  • 職業化:
    1.《職場高效工作技能訓練》
    2.《辦公室工作規范與技巧訓練》
    3.《行政文秘綜合技能提升訓練》
    4.《職場禮儀與溝通技能提升訓練》
    5.《時間管理與工作效能提升訓練》
    6.《高效會議管理》
    7.《高效溝通訓練》
    公文寫作:
    8.《職場寫作力提升訓練》
    9.《金字塔思維與公文寫作訓練》
    10.《最新黨政機關公文寫作技巧訓練
  • 《全球經濟危機下的企業發展戰略》

    《低碳經濟下的企業發展戰略》

    《企業戰略管理》

    《生產運作管理》

    《供應鏈與物流管理》

推薦課程 更多>
友情鏈接
2021久久天天躁狠狠躁夜夜