Перейти к основному контенту
Технологии и медиа⁠,
0
Эксклюзив

Facebook выплатил россиянину $40 тыс. за выявление уязвимости

Социальная сеть Facebook выплатила российскому специалисту по информационной безопасности Андрею Леонову рекордную сумму — $40 тыс. — за обнаруженную им критическую уязвимость, сообщил он в своем блоге 17 января. Об этом стало известно только 20 января.

Леонов нашел в программном обеспечении социальной сети ошибку, которая позволяла запускать на ее серверах произвольный код. В качестве «точки входа» использовалась уязвимость в сервисе ImageMagick, предназначенном для быстрого масштабирования и конвертации изображений. В связи с этим уязвимость получила название ImageTragick.

«Тот факт, что сумма оказалась рекордной — думаю, это не самое главное. То, что она довольно большая — вот этому есть причина. Найденная уязвимость позволяла исполнять произвольный программный код на сервере или серверах, принадлежащих компании Facebook», — сказал Леонов РБК.

«Грубо говоря, если бы это было исполнение кода на сервере, который полностью изолирован от инфраструктуры компании, то это была бы одна степень опасности, а если это дает доступ, например, к базе данных пользователей, то уровень, сами понимаете, совсем другой. Это и влияет на размер выплаты», — пояснил он.

По словам Леонова, интересоваться вопросами кибербезопасности он начал с 2007 года и с тех пор неоднократно находил уязвимости в разных сервисах. Специалист признался, что выявление такой серьезной уязвимости в таком крупном сервисе, как Facebook, — «это лотерея». «С таким же успехом я мог купить выигрышный билет», — добавил он.

Глава службы безопасности Facebook Алекс Стамос на своей странице в Twitter подтвердил информацию о вознаграждении российского программиста. «За выявление серьезного бага ответственный пользователь получил $40 тыс.», — написал он, сославшись на сообщение со страницы Андрея Леонова.

В мае 2016 года Facebook выплатил $10 тыс. десятилетнему мальчику из Финляндии, который обнаружил уязвимость в социальной сети Instagram (принадлежит Facebook). Мальчик обнаружил баг, который позволял пользователям удалять комментарии, и стал самым молодым из тех, кто когда-либо получал награды от Facebook.

Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 3 февраля
EUR ЦБ: 91,25 (+0,78)
Инвестиции, 02 фев, 17:27
Курс доллара на 3 февраля
USD ЦБ: 77,02 (+1,29)
Инвестиции, 02 фев, 17:27
Эмоциональный интеллект руководителя: как развить навыки Образование, 18:18
В Кабардино-Балкарии ввели запрет на посещение склонов из-за угрозы лавин Общество, 18:13
Wilberries и Ozon заявили о снятии с продажи «кофты Эпштейна» Общество, 18:13
Комиссии на продажу части товаров на Ozon превысят 50% Технологии и медиа, 18:13
«МегаФон» увеличил долю протестированных сим‑карт с российской ОС Пресс-релиз, 18:07
Оператор назвал, сколько стоит обслуживание дорожных камер в России Авто, 18:06
В файлах Эпштейна нашли упоминание российского миллиардера Лисина Политика, 18:01
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Ставший героем ЧМ-1990 российский тренер вернулся в футбол в 82 года Спорт, 18:01
Главный актив года: стратегии ведущих управляющих на рынке ОФЗ #всенабиржу!, 18:00
ЦБ опустил курс доллара на 4 февраля ниже ₽77 Инвестиции, 17:59
Адвокат заявил, что половина файлов Эпштейна осталась не опубликована Политика, 17:57
Клишас снова напомнил Миронову о невозможности вернуть смертную казнь Общество, 17:54
Зеленский поручил разработать новый план обороны Украины Политика, 17:54
Новый Mercedes-Benz S-Class начнут продавать в России Авто, 17:50