Android

Top 5 bunt obilja plaćenih hakerima od strane tehnoloških divova

Week 5

Week 5

Sadržaj:

Anonim

Hakiranje uvijek dovodi u prvi plan misao o nečem ilegalnom, nezakonitom i štetnom i više se puta susreće s mrštenjem na licu internetskog korisnika. No, među hakerskom zajednicom ima i nekoliko dobrih i oni dobro plaćeni rade dobri samarijanci tehnološke industrije.

"Hakeri za bijele šešire", koji su među dobrima - pomažu tvrtkama da otkriju bugove u svom sustavu, sprječavajući napadače da pristupe kritičnim informacijama ili jednostavno zabrljaju stvari.

Svake godine nekoliko tehnoloških tvrtki, uključujući Facebook, Google, Microsoft i druge biggie, provode nagradne programe kojima nagrađuju hakere da pronađu grešku u svom kodu, što im pomaže da izbjegnu potencijalni napad na njihov sustav.

Neke tvrtke poput Microsofta godišnje održavaju natjecanja za iste, a druge poput Googlea taj su program uključile u godinu dana - plaćanje zgodnim bogatstvima u iznosu od desetaka tisuća dolara hakerima.

Ovdje ćemo nabrojati prvih pet pogodaka koje su hakeri sakupili od tehnoloških titana u posljednjih nekoliko godina.

Vasilis Pappas (200.000 dolara) od Microsofta

Vasilis Pappas, doktorski studij na Sveučilištu Columbia 2012. godine, osvojio je 200.000 dolara na natjecanju za zaštitu Blue Hat u Las Vegasu, jer je došao do programa nazvanog "kBouncer" koji blokira pokretanje bilo kojeg napada orijentiranog povratkom (ROP).

ROP napad dizajniran je tako da onemogući ili izbjegne računalne sigurnosne kontrole programa, omogućavajući pristup izvršavanju koda napada.

James Forshaw (100.000 dolara) iz Microsofta

James Forshaw primio je od Microsofta svotu od 100.000 dolara u 2013. godini zbog otkrivanja sigurnosne pogreške u pretpreglednoj verziji Windowsa 8.1, koja bi omogućila bilo kojem napadaču da zaobiđe ugrađeni obrambeni mehanizam softvera.

34-godišnji istraživač sigurnosti iz Londona prethodno je također osvojio nagradu za otkrivanje pogrešaka u Internet Explorer-u 11.

Peter Pi (75.750 dolara) s Googlea Android

Google je imao program za stvaranje bugova od 2010. godine, ali nedavno su se 2015. godine prebacili na cjelogodišnji bounty program. U svojoj prvoj godini Peter Pi otkrio je 26 bugova na Googleovoj Android platformi i za svoj trud nagrađen je 75.750 dolara.

Joshua Drake (50.000 dolara) s Googlea Android

Joshua Drake je 2015. osvojio 50.000 dolara za uklanjanje pogrešaka povezanih s Googleovom Android platformom. Sigurnosni istraživač naišao je na brojne StageFright bugove koji omogućuju hakerima daljinski pristup korisnikovom uređaju, omogućujući im i to kontrolu.

Andrew Leonov (40.000 dolara) s Facebooka

Andrew Leonov nedavno je od Facebooka nagrađen sa 40.000 američkih dolara za pronalaženje greške u „daljinskom izvođenju koda“ softverom ImageMagick s otvorenim kodom za uređivanje fotografija.

Program je omogućio štetnim hakerima da učitaju fotografije sa zlonamjernim softverom, koji prilikom preuzimanja korisnik može ugroziti svoje računalo.

Kuk je Leonov prijavio u listopadu 2016., a zakrpljen je u roku od jednog dana. Sljedeće je sedmice primio svoju nagradu, što je ujedno bio i najveći štetočin koji je ikad platio div društvenih medija.