جایزه ۵۰۰ دلاری فیسبوک برای شناسایی هر حفره امنیتی
فیسبوک اعلام کرد، به کارشناسان امنیتی و محققانی که بتوانند حفرههای امنیتی و آسیبپذیریهای مخفی این سایت را شناسایی کنند و آن را همراه با جزئیات و شواهد ارائه کنند جایزه نقدی ارائه میدهد. این جایزه ۵۰۰ دلار به ازای هر آسیب پذیری و حفره امنیتی است. فیسبوک به همین مناسبت صفحه ویژهای را طراحی کرده و شرایط ثبت گزارش محققان مختلف را هم اعلام کرده است. مهمترین مشکلی که فیسبوک به دنبال رفع آن است، رفع آسیب پذیری موسوم به cross-site scripting یا (XSS) است که به هکرها امکان میدهد کدهای مخرب خود را به درون صفحات سایت فیس بوک تزریق کنند و حملاتی را بر مبنای آن طراحی کنند. اگر چه قرار است فیس بوک به ازای شناسایی هر حفره امنیتی ۵۰۰ دلار پرداخت کند، اما این رقم در موارد خاص و در صورت یافتن حفرههای خطرناک تر بیشتر خواهد شد. مدیران فیس بوک همچنین از محققان خواستهاند به هیچ وجه اطلاعات مربوط به این حفرهها را علنی نکنند، وگرنه از دریافت جایزه خبری نخواهد بود.
ارسال نظر