Teknoloji Devleri Tarafından Hackerlara Ödenen En İyi 5 Hata Ödülü
Çeşitli / / December 02, 2021
Bilgisayar korsanlığı her zaman yasa dışı, yasa dışı ve zararlı bir düşünceyi ön plana çıkarır ve çoğu zaman bir internet kullanıcısının yüzünde bir kaş çatma ile karşılanır. Ancak, bilgisayar korsanlığı topluluğu arasında da birkaç iyi kişi var ve teknoloji endüstrisinin iyi samaritanları olarak iyi para alıyorlar.
İyi olanlar arasında yer alan 'beyaz şapkalı bilgisayar korsanları', şirketlerin sistemlerindeki hataları tespit etmelerine yardımcı olarak saldırganların kritik bilgilere erişmesini veya sadece işleri karıştırmasını engeller.
Her yıl, birkaç teknoloji şirketi de dahil olmak üzere Facebook, Google, Microsoft ve diğer biggies, bilgisayar korsanlarını kodlarında bir hata bulmaları için ödüllendiren ve sistemlerine yönelik olası saldırılardan kaçınmalarına yardımcı olan ödül programları yürütür.
Microsoft gibi bazı şirketler aynı şey için yıllık yarışmalar düzenler ve Google gibi diğerleri bunu dahil etmiştir. programı bir yıl sürecek - bilgisayar korsanlarına on binlerce dolar değerinde cömert ödüller ödüyor.
Burada, son birkaç yılda teknoloji devlerinden bilgisayar korsanları tarafından toplanan en iyi beş ödülü listeliyoruz.
Microsoft'tan Vasilis Pappas (200.000 $)
2012 yılında Columbia Üniversitesi'nde doktora öğrencisi olan Vasilis Pappas, 200.000$ kazandı Las Vegas'taki Blue Hat Güvenlik yarışmasında, herhangi bir Geri Dönüşe Yönelik Programlama (ROP) saldırısının çalışmasını engelleyen 'kBouncer' adlı bir program bulduğu için.
Bir ROP saldırısı, bir programın bilgisayar güvenlik kontrollerini devre dışı bırakmak veya bunlardan kaçınmak için tasarlanmıştır ve bir saldırı kodunu yürütmek için erişime izin verir.
Microsoft'tan James Forshaw (100.000 $)
James Forshaw bir miktar aldı Microsoft'tan 100.000 ABD Doları 2013'te, Windows 8.1'in önizleme sürümünde herhangi bir saldırganın yazılımın yerleşik savunma mekanizmasını atlatmasına olanak tanıyan bir güvenlik hatasını ortaya çıkardığı için.
34 yaşındaki Londra merkezli güvenlik araştırmacısı daha önce de Internet Explorer 11'de bir hata bulduğu için ödül kazanmıştı.
Google Android'den Peter Pi (75.750 $)
Google'ın 2010'dan beri bir hata ödül programı var, ancak son zamanlarda 2015'te bir yıllık bir ödül programına geçtiler. Peter Pi, ilk yıllarında Google'ın Android platformunda 26 hata buldu ve 75.750 $ ödüllendirildi çabaları için.
Google Android'den Joshua Drake (50.000$)
Joshua Drake Google'ın Android platformuyla ilgili hataları ortaya çıkarmak için 2015 yılında 50.000 $ kazandı. Güvenlik araştırmacısı, bilgisayar korsanlarının bir kullanıcının cihazına uzaktan erişmesine ve onu kontrol etmelerine olanak tanıyan bir dizi StageFright hatasıyla karşılaştı.
Facebook'tan Andrew Leonov (40.000 $)
Andrew Leonov, açık kaynaklı fotoğraf düzenleme yazılımı ImageMagick'te bir "uzaktan kod yürütme" hatası bulduğu için kısa süre önce Facebook'tan 40.000 dolar ödül aldı.
Hata, zararlı bilgisayar korsanlarının, bir kullanıcı tarafından indirildiğinde bilgisayarlarını tehlikeye atabilecek kötü amaçlı yazılımlarla fotoğraf yüklemesine izin verebilirdi.
Hata tarafından bildirildi Ekim ayında Leonov 2016 ve bir gün içinde yamalı. Sosyal medya devi tarafından şimdiye kadar ödenen en büyük hata ödülü olan ödülünü takip eden haftalarda aldı.