"漏洞懸賞“最小獲獎者,10歲娃獲Facebook獎一萬美元


圖片來源:Fortune
一名居住在芬蘭赫爾辛基的小男孩發現了Instagram評論系統中一系列漏洞,獲得公司一萬美元的獎勵。

據芬蘭媒體稱,小男孩名叫Jani,發現他可以通過在評論欄內輸入惡意代碼,刪除其他人的評論。Jani説他可以刪掉任何人,甚至包括國民老公Justin Bieber,只是他手下留情了。

Facebook旗下的Instagram確認説,Jani刷新了之前一名13歲少年的紀錄,成為公司歷史上年紀最小的“漏洞懸賞”獲獎者。

與許多其他互聯網大公司一樣,Instagram獎勵安全研究員去發現、報告系統漏洞,鼓勵他們在惡意黑客發現之前上報漏洞信息。自從2011年,公司已經向超過800名研究員支付超過430萬美元。公司基於漏洞的風險大小確定獎勵金額,而不是漏洞的複雜程度。僅2015年,就有210名研究員獲得了共超過93萬美元的獎勵,平均每筆獎勵1780美元。有時候青少年也會報告漏洞,畢竟青少年佔Instagram用户的很大一部分。但是10歲小孩發現漏洞還是非常流弊——10歲還沒有達到註冊Facebook的年齡要求呢!

Jani今年2月的時候通過郵件漏洞報告給Facebook,並將一個公司發佈在測試賬號的評論刪除,確認了他所報告的漏洞。2月底公司解決了這個漏洞。3月Jani收到了他的獎勵。

一個熊孩子拿着一萬美元的鉅款有何打算?Jani説,買輛新自行車、買足球裝備、再給他的兄弟們買台新電腦。這麼厲害的小娃長大一定很有出息。如你所料,Jani告訴芬蘭新聞Iltalehti説,長大後想當一名網絡安全專家。

via Fortune & the Verge


資料來源:雷鋒網
作者/編輯:逸炫

如果喜歡我們的文章,請即分享到︰

標籤: Facebook