أفضل 5 مكافآت علة مدفوعة للقراصنة بواسطة عمالقة التكنولوجيا
منوعات / / December 02, 2021
تؤدي القرصنة دائمًا إلى إبراز فكرة وجود شيء غير قانوني وغير قانوني وضار ، وغالبًا ما يتم مواجهتها بعبوس على وجه مستخدم الإنترنت. ولكن هناك عدد قليل من الأشخاص الجيدين بين مجتمع القرصنة أيضًا ويتقاضون رواتبهم بشكل جيد ليكونوا سامريين جيدين في صناعة التكنولوجيا.
"قراصنة القبعة البيضاء" ، الذين هم من بين الأفضل - يساعدون الشركات على اكتشاف الأخطاء في نظامهم ، ويمنع المهاجمين من الوصول إلى المعلومات المهمة أو مجرد العبث بالأشياء.
كل عام ، العديد من شركات التكنولوجيا ، بما في ذلك موقع التواصل الاجتماعي الفيسبوك, متصفح الجوجل, مايكروسوفت وغيرهم من كبار الشخصيات ، ينفذون برامج المكافآت التي تكافئ المتسللين للعثور على خطأ في التعليمات البرمجية الخاصة بهم ، مما يساعدهم على التهرب من الهجوم المحتمل ضد نظامهم.
تجري بعض الشركات مثل Microsoft مسابقات سنوية لنفسها وقد أدرجت شركات أخرى مثل Google هذا سيكون البرنامج علاقة لمدة عام - دفع مكافآت كبيرة تصل إلى عشرات الآلاف من الدولارات للمتسللين.
هنا نقوم بتجنيد أفضل خمس مكافآت جمعها المتسللون من عمالقة التكنولوجيا في السنوات القليلة الماضية.
فاسيليس باباس (200000 دولار) من مايكروسوفت
فاسيليس باباس ، طالب دكتوراه في جامعة كولومبيا عام 2012 ، ربح 200000 دولار في مسابقة Blue Hat Security في لاس فيجاس ، للتوصل إلى برنامج يسمى "kBouncer" والذي يمنع أي هجوم من هجمات البرمجة الموجهة نحو الإرجاع (ROP).
تم تصميم هجوم شرطة عمان السلطانية لتعطيل أو التهرب من عناصر التحكم في أمان الكمبيوتر لبرنامج ما ، مما يسمح بالوصول لتنفيذ رمز هجوم.
جيمس فورشو (100000 دولار) من مايكروسوفت
حصل جيمس فورشو على مبلغ 100،000 دولار من Microsoft في عام 2013 ، للكشف عن خطأ أمني في إصدار المعاينة من Windows 8.1 ، والذي من شأنه أن يسمح لأي مهاجم بالتحايل على آلية الدفاع المضمنة في البرنامج.
كان الباحث الأمني البالغ من العمر 34 عامًا والمقيم في لندن قد فاز سابقًا أيضًا بمكافأة للعثور على خطأ في Internet Explorer 11.
Peter Pi (75750 دولارًا أمريكيًا) من Google Android
لدى Google برنامج مكافأة الأخطاء منذ عام 2010 ، ولكن مؤخرًا في عام 2015 ، تحولوا إلى برنامج مكافأة لمدة عام. في عامهم الأول ، اكتشف Peter Pi 26 خطأً في نظام Android الأساسي لشركة Google وكان كذلك يكافأ 75750 دولار لجهوده.
جوشوا دريك (50000 دولار) من جوجل أندرويد
جوشوا دريك ربح 50000 دولار في عام 2015 لاكتشاف الأخطاء المتعلقة بنظام Android الأساسي من Google. صادف الباحث الأمني عددًا من أخطاء StageFright ، والتي تسمح للقراصنة بالوصول عن بُعد إلى جهاز المستخدمين ، مما يمكنهم من التحكم فيه أيضًا.
أندرو ليونوف (40 ألف دولار) من Facebook
حصل أندرو ليونوف مؤخرًا على مكافأة قدرها 40 ألف دولار من Facebook لإيجاد خلل في "تنفيذ التعليمات البرمجية عن بُعد" باستخدام برنامج تحرير الصور مفتوح المصدر ، ImageMagick.
كان الخطأ قد سمح للمتسللين الضارين بتحميل الصور باستخدام برامج ضارة ، والتي يمكن أن تعرض أجهزة الكمبيوتر الخاصة بهم للخطر عند تنزيلها.
تم الإبلاغ عن الخطأ بواسطة ليونوف في أكتوبر 2016 وتم تصحيحه خلال يوم واحد. حصل على مكافأته في الأسابيع التالية ، والتي كانت أيضًا أكبر مكافأة على الإطلاق دفعها عملاق وسائل التواصل الاجتماعي.