以为只有电脑精英才能找到系统漏洞?错了,根据的报道,一名只有 10 岁的芬兰小朋友就因为找到一个在 Instagram 服务器删除其他用户回应的漏洞,而获得其母公司 Facebook的 10,000 美元奖励。

马克·艾略特·扎克伯格

这芬兰小子名为 Jani,发现了一个能让他删除任何 Instagram 用户的回应和相片描述,为了证明,他向 Instagram 团队示范了如何删除他们指定的测试帐户的留言。该男童的父亲向当地新闻网站 Iltalehti 表示,Jani 和他们的孖生兄弟也经常找到网站里的漏洞,但 Instagram 的这个则是目前最大型的。

Facebook的错误奖励计划欢迎任何人发现漏洞和缺陷,并提供现金奖励,这是重大的问题,类似于谷歌的自己安全奖励计划。2015年脸谱网支付了总额936000美元的210位研究员,平均约1780美元每提交。

话题来自:Mashable

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • 0day 漏洞 vulnerability

    0day漏洞是什么

    0day漏洞(零时漏洞)是指未经发现,也就是尚未公开的、未经修复的软件漏洞。0day漏洞通常是指那些未经官方发现,未经修复的软件或硬件漏洞,因此软件厂商和硬件制造商也无法提供补丁来修复这些漏洞。0day漏洞可以由黑客或攻击者利用来攻击他们的目标,因为他们知道漏洞在哪里,以及可以如何利用它。
  • 系统 bug System bug

    系统bug是什么意思

    系统bug的意思为“系统漏洞”,bug一词的原意是“臭虫”或“虫子”,现在用来指代计算机上存在的漏洞;在电脑系统或程序中,如果隐藏着的一些未被发现的缺陷或问题,人们会称之为Bug。
  • 白帽黑客 white hat hacker

    什么是白帽黑客

    白帽黑客是指利用黑客技术测试网络和系统的性能来判定它们能够承受入侵的强弱程度的群体,他们又称白帽匿名者、白帽子等,通常白帽黑客攻击他们自己的系统,或被聘请来攻击客户的系统以便进行安全审查,属于合法行为。
  • Cookie

    黑客利用cookie绕过双因素身份验证

    窃取 Cookie 是黑客用来绕过凭据和访问私人数据库的网络犯罪的最新趋势之一。针对组织的典型安全建议是将其最敏感的信息移至云服务或使用多因素身份验证 (MFA) 作为安全手段。
  • DDoS 攻击

    怎么防止网站遭黑客攻击

    在网站开发和设计上,要使用人工对代码进行安全审计,进行不断的测试,如果没有专业的安全技术人员也可以向网络安全公司寻求帮助。网站开发完毕后,需要进行全方位的渗透测试,也就是说以黑客的手段合理合法地对网站发起测试型攻击,更深层是的发掘出漏洞和隐患。
  • DDoS 攻击

    黑客攻击网站如何防护

    要防范黑客攻击,我们可以做一些防御性的措施,比如关闭不必要的服务,一个网站对外开放的只需要 Web 服务,其他服务可以关闭或者做访问限制。如果黑客比较暴力,直接使用 DDoS 的方式进行攻击,这时候我们需要一些攻击流量识别和清洗的设备。