Перейти к основному контенту
Технологии и медиа⁠,
0
Эксклюзив

Facebook выплатил россиянину $40 тыс. за выявление уязвимости

Социальная сеть Facebook выплатила российскому специалисту по информационной безопасности Андрею Леонову рекордную сумму — $40 тыс. — за обнаруженную им критическую уязвимость, сообщил он в своем блоге 17 января. Об этом стало известно только 20 января.

Леонов нашел в программном обеспечении социальной сети ошибку, которая позволяла запускать на ее серверах произвольный код. В качестве «точки входа» использовалась уязвимость в сервисе ImageMagick, предназначенном для быстрого масштабирования и конвертации изображений. В связи с этим уязвимость получила название ImageTragick.

«Тот факт, что сумма оказалась рекордной — думаю, это не самое главное. То, что она довольно большая — вот этому есть причина. Найденная уязвимость позволяла исполнять произвольный программный код на сервере или серверах, принадлежащих компании Facebook», — сказал Леонов РБК.

«Грубо говоря, если бы это было исполнение кода на сервере, который полностью изолирован от инфраструктуры компании, то это была бы одна степень опасности, а если это дает доступ, например, к базе данных пользователей, то уровень, сами понимаете, совсем другой. Это и влияет на размер выплаты», — пояснил он.

По словам Леонова, интересоваться вопросами кибербезопасности он начал с 2007 года и с тех пор неоднократно находил уязвимости в разных сервисах. Специалист признался, что выявление такой серьезной уязвимости в таком крупном сервисе, как Facebook, — «это лотерея». «С таким же успехом я мог купить выигрышный билет», — добавил он.

Глава службы безопасности Facebook Алекс Стамос на своей странице в Twitter подтвердил информацию о вознаграждении российского программиста. «За выявление серьезного бага ответственный пользователь получил $40 тыс.», — написал он, сославшись на сообщение со страницы Андрея Леонова.

В мае 2016 года Facebook выплатил $10 тыс. десятилетнему мальчику из Финляндии, который обнаружил уязвимость в социальной сети Instagram (принадлежит Facebook). Мальчик обнаружил баг, который позволял пользователям удалять комментарии, и стал самым молодым из тех, кто когда-либо получал награды от Facebook.

Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 10 декабря
EUR ЦБ: 89,43 (-0,28)
Инвестиции, 12:38
Курс доллара на 10 декабря
USD ЦБ: 76,81 (-0,47)
Инвестиции, 12:38
Импортозамещение, кибербезопасность и ИИ: опыт «Еврохима» и «К2Тех» Отрасли, 13:22
Почва для инноваций: как новые удобрения снижают риски агробизнеса Отрасли, 13:22
Лояльность в ее классическом виде исчезает: что идет ей на сменуПодписка на РБК, 13:22
Панорамный лаунж, бассейн и комфорт: какое жилье появится в Москве РБК и TATE, 13:21
Дегтярев заявил, что талисманом олимпийцев будет «нормальный мишка» Спорт, 13:15
Минпросвещения назвало даты выпускных и последних звонков в 2026 году Общество, 13:10
«Сбер» допустил пересмотр тарифов для клиентов из-за НДС по картам Финансы, 13:09
Праздники без последствий
Узнайте, как пить красиво
Пройти интенсив
Какой будет новая архитектурная достопримечательность столицы Отрасли, 13:07
Как Китай перепридумал свою экономику РБК и ВТБ, 13:07
Secure by Design: как меняется подход к созданию защищенного ПО Тренды, 12:59
Мемкоин Трампа будет использоваться в мобильной игре про миллиардеров Крипто, 12:58
РПЛ назвала дату первого матча после зимнего перерыва Спорт, 12:53
В России офицерам ВСУ дали пожизненное за удар БПЛА по курскому пляжу Политика, 12:53
Какой стиль отражает вашу личность. Тест РБК и ГАЛС, 12:52