расплата

Текст Мария Айриян | 23.01.2014

Facebook заплатил программисту  33 500 долларов за то, что тот нашел в коде социальной сети уязвимость.

Это самая большая награда с запуска программы выплат за обнаруженные проблемы. Если бы Режиналд Сильва не обнаружил бы уязвимость, то злоумышленники смогли бы иметь доступ почти к любым файлам, находящимся на серверах сети.

Представители компании сообщили, что после подтверждения существования проблемы, ее практически сразу решили.

Для решения проблемы создали специальную утилиту Takedown, так как баг необходимо было исправлять на каждом отдельном сервере. Благодаря Takedown с проблемой справились  в сжатые сроки.

Только после полного устранения проблемы Facebook открыто сообщил о существовавшей уязвимости. Компания выясняет обстоятельства, при которых появился баг.

До этого случая, в июне, программист получил от социальной сети 20 тысяч долларов. Тогда речь шла о возможности завладения чужим аккаунтом.

Программа выплат за найденные проблемы в Facebook  была запущена в 2011 году. 8 ноября 2013 года компания запустила еще одну подобную организацию совместно с Microsoft: обработкой заявок в ней занимаются волонтеры из Facebook, Microsoft и Google.

Источник новости

Источник изображения