Facebook斥资40万美元招募黑客查找安全漏洞
资讯 > 访谈 > 正文 887 若水 凤凰科技 2012-07-30 10:33:35

凤凰科技讯 北京时间7月29日消息,据国外科技博客网站The Verge报道,在本周于拉斯维加斯 举行的DefCon国际黑客大会上,FACEBOOK不仅新招募了一些安全专家,同时欢迎黑客在Facebook上查找安全漏洞,并对于发现...

 

凤凰科技讯 北京时间7月29日消息,据国外科技博客网站The Verge报道,在本周于拉斯维加斯 举行的DefCon国际黑客大会上,FACEBOOK不仅新招募了一些安全专家,同时欢迎黑客在Facebook上查找安全漏洞,并对于发现者给予资金奖励。

Facebook安全团队成员弗雷德·沃伦斯(Fred Wolens)称,“互联网充满了敌对,我们必须假设黑客正试图攻破Facebook的安全网络”。Facebook此前也曾通过奖励方式让黑客对自己的安全系统进行攻击测试,甚至招聘过一些高级黑客,但均未像这次如此正式。

据悉,Facebook此前面向黑客推出了一项名为“bug bounties”的服务,该服务鼓励全球黑客从Facebook产品上找出漏洞,并给予奖励。而此次Facebook的奖励范围扩大到了Facebook的服务器和基础设施领域。

为此Facebook已准备好了高达40万美元的奖金。Facebook会根据所发现BUG的重要性,对黑客进行500美元至10000美元的奖励。

Facebook安全团队的一名员工表示,“我们会推出类似的日常服务,因此我们会随时修复漏洞;一旦有重大Bug出现,我们将在1小时内面向全球Facebook用户提供修复服务。”

据悉,Facebook已向全球30多个国家的150多名黑客发放了奖金,而且其中的50多人已经第二次或第三次领取了Facebook的奖金。这些黑客大部分来自美国、俄罗斯、德国、英国、波兰和土耳其等国家。

其中一名被称为尼尔(Neil)的黑客得到了最多的奖励。Facebook员工弗雷德·沃伦斯称,“我们对这些研究员一视同仁。如果他们和我们沟通的很好,而且告知我们他所发现漏洞的危险性,我们将提供更多奖励”。

而对于黑客发现与Facebook有关的:拒绝式攻击、垃圾技术、第三方应用漏洞以及第三方站点漏洞等,Facebook一律不予奖励。

Facebook希望能够持续与这些网络开发人员及“白帽”黑客社区保持交往关系,这将使其面对安全漏洞时能够获得及时的完美响应,而其他大公司在这方面则有所欠缺。沃伦斯称,“我们的目标是创建一个尽可能安全的环境,而只有这些广泛的来自安全社区的研究人员才能帮助我们”。(

推荐阅读
推荐专家 更多>
  • 知识技能实战类课程

    战略与规划

    企业创新战略和创新管理

    技术路线、技术平台与产品平台规划

    组织管理

    管理者的创新领导力

    体系流程

    打造高效研发体系

    产品创新研发流程与工具

    核心技能

    成功的产品经理技能修炼

    研发项目管理

    产品需求分析与需求管理

    系统化项目管理能力实训

    创新工作坊

    产品创新工作坊(四课程,详见下表)

    职业创新能力训练工作坊

    创新思维与技能解决工作坊

    关键实践

    TRIZ理论与实务高级班

    质量功能展开QFD训练班

    敏捷研发项目管理(SCRUM master)

    微创新-互联网时代的最佳创新实践

  • 创建市场导向的流程型研发组织》 《研发质量管理》 《研发人员的考核与激励》 《从样品走向量产》 《产品研发体系构建与模板详解》 流程管理与产品管理系列: 《流程体系规划与流程设计实战》 《产品战略规划与路标管理》 《市场驱动的产品开发流程管理》 《成功的产品经理》管理系列: 《从技术走向管理》 《研发人员的核心管理技能提升》
  • 职业化:
    1.《职场高效工作技能训练》
    2.《办公室工作规范与技巧训练》
    3.《行政文秘综合技能提升训练》
    4.《职场礼仪与沟通技能提升训练》
    5.《时间管理与工作效能提升训练》
    6.《高效会议管理》
    7.《高效沟通训练》
    公文写作:
    8.《职场写作力提升训练》
    9.《金字塔思维与公文写作训练》
    10.《最新党政机关公文写作技巧训练
  • 《全球经济危机下的企业发展战略》

    《低碳经济下的企业发展战略》

    《企业战略管理》

    《生产运作管理》

    《供应链与物流管理》

推荐课程 更多>
友情链接