رقابت هک رسانه های مجازی فیسبوک
به گزارش کارگروه امنیت سایبربان، به نقل از «hackread» فیسبوک، برنامه ی جایزه در قبال کشف آسیب پذیری جدیدی را راه اندازی کرده است و در آن از هکرها دعوت به عمل آورد تا حفره های امنیتی موجود در وب سایت و نرم افزارش را کشف و گزارش دهند.
شبکه ی اجتماعی نام برده، مبلغ پرداختی را افزایش داده و به محققان پیشنهاد می کند تا به دنبال آسیب پذیری ها در طیف وسیعی از محصولات متعلق به فیسبوک از جمله اینستاگرام، واتس اپ و آکیولاس باشند.
فیسبوک تنها گزارش هایی که منجر به آسیب کامل به حساب شخص دیگر شود را در نظر می گیرد. این مسئله، شامل نشت توکن های دسترسی و استراق سمع نشست های فعلی کاربر نیز می شود.
مبلغ جایزه، به 2 بخش تقسیم شده است؛ 25 هزار دلار برای گزارش آسیب پذیری نیازمند حداقل تعامل کاربر و 40 هزار دلار برای نقض امنیتی بدون نیاز به تعامل کاربر اختصاص یافته است.
فیسبوک توضیح داد:
با افزایش جایزه برای آسیب پذیری تصاحب حساب و کاهش سربار فنی لازم برای واجد شرایط بودن پاداش کشف آسیب پذیری، ما امیدواریم که محققان کنونی خود و هکر های کلاه سفید جدیدی را برای ارائه ی پیشنهادات با کیفیت بالا و کمک به ما در ایمن سازی بیش از 2 میلیارد کاربر، تشویق شوند.
این اعلامیه پس از حوادث اخیر مطرح شده است. برای مثال می توان به حوادثی همچون سرقت اطلاعات شخصی 30 میلیون کاربر فیسبوک توسط هکرها از طریق آسیب پذیری موجود در قابلیت «View As» و رسوایی شرکت کمبریج آنالیتیکا (Cambridge Analytica) اشاره کرد.
علاوه بر این، در چند روز گذشته، یک آسیب پذیری بحرانی در ابزار دانلود داده های اینستاگرام، رمز عبور کاربران را در معرض دید عمومی قرار داد. در اکتبر سال جاری، گزارش شده است که تعدادی از تاثیرگذاران اینستاگرام، قربانی قانون شکنی هک های در حال رشد بوده اند. آن ها از شرکت یاد شده، خواستار به روز رسانی برنامه ی یافت مشکل به منظور حفاظت از کاربران در برابر حملات مخرب بوده اند.