logo
WIADOMOŚCI

Facebook zwiększa nagrodę za odkrycie błędów w zabezpieczeniach

  PR 06.12.2018, przeczytano 120 razy

Rosnące obawy związane z ochroną danych w mediach społecznościowych przyczyniły się do zmian w polityce Facebooka i podniesienia wysokości nagrody za odkryte błędy w zabezpieczeniach. Za znalezienie luki umożliwiającej przejęcie czyjegoś konta społecznościowy gigant płaci nawet 40 tys. USD.


Artykuł pochodzi z portalu Signs.pl: https://www.signs.pl/facebook-zwieksza-nagrode-za-odkrycie-bledow-w-zabezpieczeniach,380438,artykul.html

Wiadomość o zmianach wysokości wynagrodzeń za wykryte błędy została opublikowana na oficjalnym fanpage’u programu. Program nagradzania wykrycia luk Bug Bounty działa już od ponad 7 lat. Historia naruszeń wskazuje jednak, że nie był on wystarczająco skuteczny. Facebook postanowił to zmienić i zwiększyć motywację analityków bezpieczeństwa, podnosząc nagrodę za nieautoryzowane przejęcie konta do wysokości 40 tys. USD.

W oficjalnym oświadczeniu Facebooka czytamy:

- Analitykom, którym uda się wykryć pozwalające przejąć sesję luki w zabezpieczeniach lub wykorzystywane przy autoryzacji użytkownika niejawne klucze dostępu (access tokens), przyznana zostanie nagroda w wysokości:

  • 40 tys. USD w przypadku, gdy przejęcie konta nie wymaga podjęcia żadnej akcji ze strony użytkownika;
  • 25 tys. USD w przypadku, gdy użytkownik musi wykonać akcję, która jednak zostanie uznana za mało podejrzaną.

Nowa polityka Facebooka dotyczy również pozostałych usług społecznościowego giganta, w tym Instagrama, WhatsAppa i Oculusa. Ułatwieniem dla uczestników programu jest rezygnacja z warunku przedstawienia kompletnego exploita, omijającego wszystkie zabezpieczenia stosowane przez Facebook, jak np. mechanizm zabezpieczający Link Shism. Celem jest jedynie poznanie podatności na atak (proof-of-concept), w przeciwieństwie do podawania kompletnej metody pozwalającej przejąć konto użytkownika.

- Zwiększając nagrodę za odkrycie luk w zabezpieczeniach i łagodząc kryteria jej przyznania, chcemy zachęcić wysoko wykwalifikowanych specjalistów zajmujących się bezpieczeństwem sieciowym do udziału w programie i podnieść poziom bezpieczeństwa ponad 2 miliardów naszych użytkowników – ogłosił Facebook.

- Bezpieczeństwo w mediach społecznościowych stanowi obecnie bardzo ważną kwestię. Przedsiębiorstwom grożą coraz większe kary za niedopatrzenie w kwestii bezpieczeństwa, stąd wzmożona ostrożność w tej kwestii i chęć poprawy systemu - komentuje Dariusz Woźniak, inżynier techniczny Bitdefender z firmy Marken.

Źródło: Bitdefender

PR - Tekst opublikowany bezpłatnie na podstawie promocyjnych materiałów prasowych. Redakcja nie odpowiada za jego treść.

REKLAMA

Komentarze

Zaloguj się i dodaj komentarz

Najnowsze w tym dziale:

Kino Polska w Sylwestra i Nowy Rok
Z początkiem Nowego Roku kanał Kino Polska zaprezentuje aż dwie interesujące premiery: brawurową komedię "Pokaż kotku, co masz w środku", która swego czasu przyciągnęła do kin prawie milion widzów oraz dramat "Piąta poru roku", w którym Marian Dziędziel i Ewa Wiśniewska stworzyli niezwykłe kreacje dojrzałych ludzi z różnych sfer,...
Mniej niż 60 proc. mieszkańców wsi korzysta z internetu
Liczba Polaków o co najmniej podstawowych umiejętnościach cyfrowych rośnie. Z internetu przynajmniej raz w tygodniu korzysta 67 proc. osób, ale na wsiach jest ich mniej niż 60 proc. Tylko 1 z 10 nastolatków wykorzystuje internet do twórczych działań. Nadrobieniu różnic względem unijnej średniej i kształceniu kompetencji cyfrowych Polaków...
Bankier.pl i „Puls Biznesu” po raz kolejny docenione przez inwestorów
Portale Bankier.pl i pb.pl, należące do Bonnier Business Polska, po raz kolejny zostały uznane za najważniejsze źródła informacji w kategorii Serwisy internetowe w Ogólnopolskim Badaniu Inwestorów, organizowanym przez Stowarzyszenie Inwestorów Indywidualnych (SII). Dziennik „Puls Biznesu” znalazł się na podium w kategorii Gazety.
Grupa PMPG Polskie Media poszerza swoją działalność na rynku nieruchomości
Grupa PMPG Polskie Media uruchomiła kolejny portal branżowy – Wprost Nieruchomości. Jest on poświęcony szeroko pojętemu rynkowi nieruchomości. Porusza tematy rynku mieszkaniowego, hotelarstwa, powstających i modernizowanych powierzchni biurowych oraz magazynowych. Na łamach portalu publikowane są informacje o charakterze newsowym, analizy rynku oraz opinie ekspertów...
Chatbot Banku BGŻ BNP Paribas
Chatbot, który potrafi prowadzić konwersację zupełnie tak, jakby po drugiej stronie siedział człowiek, uczy ludzi pomagać innym. Wszystkie osoby, które chcą, aby pomaganie weszło im w nawyk, mogą dołączyć do 21-dniowego wyzwania z udziałem wirtualnego Asystenta Pomagania, który jest dostępny na profilu Banku BGŻ BNP Paribas na Facebooku.
 
Signs.pl - Portal polskiej reklamy wizualnej
© 1997-2018 ICOS
Wszystkie prawa zastrzeżone