Android

Topp 5 bounties som betalas till hackare av tekniska jättar

Apple, Google, Facebook & Amazon hearing: what you need to know

Apple, Google, Facebook & Amazon hearing: what you need to know

Innehållsförteckning:

Anonim

Hackning väcker alltid tanken på något olagligt, olagligt och skadligt och möts mer än ofta med en rynka på en internetanvändares ansikte. Men det finns några bra bland hackningssamhället och de får betalt väl, var bra samaritaner från teknikindustrin.

"White hat hackers", som är bland de goda - hjälper företag att upptäcka buggar i sitt system, förhindra angripare från att få tillgång till kritisk information eller bara krossa saker.

Varje år genomför flera teknikföretag, inklusive Facebook, Google, Microsoft och andra biggies, bonusprogram som belönar hackare för att hitta ett fel i sin kod, vilket hjälper dem att undvika eventuella attacker mot deras system.

Vissa företag som Microsoft genomför årliga tävlingar för samma och andra som Google har införlivat detta program för att bli en årslång affär - att betala vackra belopp till tiotusentals dollar till hackare.

Här registrerar vi de fem bästa priserna som samlats in av hackare från tekniska titaner de senaste åren.

Vasilis Pappas ($ 200 000) från Microsoft

Vasilis Pappas, en doktorand vid Columbia University 2012, vann 200 000 dollar vid Blue Hat Security-tävlingen i Las Vegas, för att ha kommit med ett program som heter 'kBouncer' som blockerar varje Return-Oriented Programming (ROP) attack från att köras.

En ROP-attack är utformad för att inaktivera eller undvika datorsäkerhetskontroller för ett program, vilket ger åtkomst för att köra en attackkod.

James Forshaw (100 000 $) från Microsoft

James Forshaw fick ett belopp på 100 000 dollar från Microsoft 2013 för att avslöja ett säkerhetsfel i förhandsgranskningsversionen av Windows 8.1, vilket skulle göra det möjligt för alla angripare att kringgå den inbyggda försvarsmekanismen för programvaran.

Den 34 år gamla Londonbaserade säkerhetsforskaren hade tidigare också fått en premie för att hitta ett fel i Internet Explorer 11.

Peter Pi (75 750 $) från Google Android

Google har haft ett bounty-program sedan 2010, men nyligen 2015 skiftade de till ett årslikt bounty-program. Under deras första år, Peter Pi fick reda på 26 buggar i Googles Android-plattform och belönades $ 75 750 för hans ansträngningar.

Joshua Drake ($ 50 000) från Google Android

Joshua Drake vann 50 000 dollar 2015 för att avlägsna buggar relaterade till Googles Android-plattform. Säkerhetsforskaren stötte på ett antal StageFright-buggar, som gör det möjligt för hackare att ha fjärråtkomst till en användares enhet, vilket gör att de också kan kontrollera den.

Andrew Leonov ($ 40 000) från Facebook

Andrew Leonov tilldelades nyligen en vinst på 40 000 dollar från Facebook för att ha upptäckt en "felkod exekvering" -fel med sin open-source fotoredigeringsprogramvara, ImageMagick.

Bugget skulle ha gjort det möjligt för skadliga hackare att ladda upp foton med skadlig programvara, som när de laddas ner av en användare kan äventyra deras dator.

Felet rapporterades av Leonov i oktober 2016 och lappades inom en dag. Han fick sin belöning under de följande veckorna, vilket också var den största buggprisen som någonsin betalats av den sociala mediejätten.