Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Facebook выплатил россиянину $40 тыс. за выявление уязвимости

Социальная сеть Facebook выплатила российскому специалисту по информационной безопасности Андрею Леонову рекордную сумму — $40 тыс. — за обнаруженную им критическую уязвимость, сообщил он в своем блоге 17 января. Об этом стало известно только 20 января.

Леонов нашел в программном обеспечении социальной сети ошибку, которая позволяла запускать на ее серверах произвольный код. В качестве «точки входа» использовалась уязвимость в сервисе ImageMagick, предназначенном для быстрого масштабирования и конвертации изображений. В связи с этим уязвимость получила название ImageTragick.

«Тот факт, что сумма оказалась рекордной — думаю, это не самое главное. То, что она довольно большая — вот этому есть причина. Найденная уязвимость позволяла исполнять произвольный программный код на сервере или серверах, принадлежащих компании Facebook», — сказал Леонов РБК.

«Грубо говоря, если бы это было исполнение кода на сервере, который полностью изолирован от инфраструктуры компании, то это была бы одна степень опасности, а если это дает доступ, например, к базе данных пользователей, то уровень, сами понимаете, совсем другой. Это и влияет на размер выплаты», — пояснил он.

По словам Леонова, интересоваться вопросами кибербезопасности он начал с 2007 года и с тех пор неоднократно находил уязвимости в разных сервисах. Специалист признался, что выявление такой серьезной уязвимости в таком крупном сервисе, как Facebook, — «это лотерея». «С таким же успехом я мог купить выигрышный билет», — добавил он.

Глава службы безопасности Facebook Алекс Стамос на своей странице в Twitter подтвердил информацию о вознаграждении российского программиста. «За выявление серьезного бага ответственный пользователь получил $40 тыс.», — написал он, сославшись на сообщение со страницы Андрея Леонова.

В мае 2016 года Facebook выплатил $10 тыс. десятилетнему мальчику из Финляндии, который обнаружил уязвимость в социальной сети Instagram (принадлежит Facebook). Мальчик обнаружил баг, который позволял пользователям удалять комментарии, и стал самым молодым из тех, кто когда-либо получал награды от Facebook.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 25 апреля
EUR ЦБ: 98,91 (-0,65)
Инвестиции, 17:11
Курс доллара на 25 апреля
USD ЦБ: 92,51 (-0,79)
Инвестиции, 17:11
Умер чемпион СССР по футболу в составе «Динамо» Аркадий Николаев Спорт, 22:38
«Зенит» проиграл в чемпионате России впервые с декабря Спорт, 22:29
«Краснодар» обыграл «Балтику» и приблизился к «Зениту» в РПЛ Спорт, 22:25
Шойгу отстранил замглавы Минобороны Иванова после ареста Политика, 22:17
Одесские депутаты не поддержали переименование проспекта Гагарина Политика, 22:12
Бывшего зампреда правительства Подмосковья задержали за взятку Политика, 21:54
Лукашенко призвал европейцев «начать рожать детей» Политика, 21:45
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Силовики начали проверку учредителей двух стройкомпаний по делу Иванова Общество, 21:34
Франция предложила ЕС санкции для борьбы с «российской дезинформацией» Политика, 21:31
Голкипер «Металлурга» стал самым молодым MVP плей-офф в истории КХЛ Спорт, 21:30
Старовойт сообщил об обстреле четырех населенных пунктов Курской области Политика, 21:23
«Металлург» третий раз в истории завоевал Кубок Гагарина Спорт, 21:16
В Думе предложили разрешить многодетным мобилизованным досрочно уволиться Политика, 21:10
Дело Тимура Иванова: как и за что задержали замминистра обороны Общество, 20:55