Facebook aumenta recompensa da caça ao “bug”

19 Comentários

Por Hugo Sousa para Pplware.com

A maior rede social de mundo oferece uma recompensa a quem entregar relatórios minuciosos e válidos sobre vulnerabilidades do sistema. Neste momento essas recompensas estão mais generosas de forma a tentar aumentar o número de relatórios recebidos.

Qual é o valor da recompensa? É bom…

imagem_facebook_bugs01


A gigante das redes sociais dobrou a recompensa para quem encontrar vulnerabilidades no código que gere todo o seu sistema de publicidade.

Recentemente a empresa concluiu uma auditoria ao seu sistema, no entanto, esta semana foi lançando um repto a “whitehats” para que tentem encontrar falhas no sistema de publicidade da gigante norte-americana, de forma a complementar a auditoria já realizada.

Whitehats não são “hackers”, são investigadores de segurança que seguem um determinado guia ético, ao contrário de hackers ou mesmo “blackhats” que se aproveitam dessas mesmas vulnerabilidades.

imagem_facebook_bugs02

Normalmente os relatórios que chegam à empresa são análises feitas às partes mais comuns do código, mostrando assim que a área da publicidade não tem um grande foco para os utilizadores.

De modo a focar as análises nesta área a empresa decidiu subir a recompensa dos 500 para os 1000 dólares até ao final do ano. Este valor será entregue por cada relatório válido entregue.

Actualmente, o sistema de publicidade contempla funcionalidades como o gestor de anúncios, a API e uma ferramenta de análise. O objectivo da empresa com esta recompensa é tentar que o foco se vire para estas ferramentas e para o código back-end de facturação.

“Há um monte de código do servidor para direccionar, entregar, facturar e medir correctamente os anúncios. Este código não é acedido directamente através do site, mas o pequeno número de problemas que foram encontrados nessas áreas, têm um grande impacto no sistema.”

Os problemas encontrados estão normalmente relacionados com permissões incorrectas, limitações de velocidade e problemas com o Flash.

Já algumas pensaram em realizar um relatório para o Facebook? Esta é uma excelente oportunidade, podendo ainda com este relatório ganhar 1000 dólares. Se estão interessados aproveitem, é só até ao final do ano.

Comentários

19

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de rafael
    rafael

    ahhaha…$mil doleta…. kkkk

    1. Avatar de O Presidente
      O Presidente

      se fizessem caca ao bug no android a google ia a falencia

      1. Avatar de Samuel
        Samuel

        Ou áquela empresa que lançou a versão 8 e teve de lançar a 8.01, 8.02, 8.03 rapidamente…

        1. Avatar de Modernice
          Modernice

          Essa empresa gosta de fazer as coisas ás “escondidas” enquanto que no android é encontrado bugs porque existe várias comunidades dedicadas a encontra-los e elimina-los.

  2. Avatar de YaBa
    YaBa

    Mão de obra barata.
    Bah. Não têm lá uma equipa de segurança a trabalhar nessas coisas?
    A moda pegou: “Tomem lá uns trocos e poupem-nos trabalho.”
    Ao menos ofereçam algo decente, tipo, emprego lá ou um valor mais interessante ? 🙂

    1. Avatar de O Presidente
      O Presidente

      fica lhes mais barato pagar 500 dolars por um bug dum freelancer do que pagar um ordenado de 3000/mes a um especialista da area

      1. Avatar de lmx
        lmx

        3000 um especialista??
        se disseses pelo menos 5000 ainda acredito…

        no estrangeiro, ninguém é explorado dessa forma…talvez apenas os imigrantes..

    2. Avatar de Neves
      Neves

      Não podia estar mais de acordo.

    3. Avatar de Alex
      Alex

      Eu acho muito pouco vindo de uma companhia como o facebook.

      1. Avatar de Alex
        Alex

        *até se encontra-se um bug preferia vende-lo para o mercado negro, sempre dão mais em bitcoins

        1. Avatar de YaBa
          YaBa

          Exactamente!
          Existindo sites onde podes vender uma 0day pelo triplo da oferta do FB, esse valor é rídiculo.

  3. Avatar de eleck
    eleck

    acho que deveriam saber exactamente o que quer dizer hacker e não associar hacker com pessoas que fazem coisas maliciosas, por exemplo “Whitehats não são “hackers”” isto é errado whitehats são hackers a unica diferença é que estes fazem os hacks e reportam as falhas de segurança, enquanto que os blackhats fazem para para ganho pessoal.
    Uma pesquisa rapida no google explica exactamente que hackers é o termo genérico que contem os white grey and black hats, ou seja os 3 tipos de hackers que existem.

  4. Avatar de Nuno Freitas
    Nuno Freitas

    Que eu me lembre Whitehats e Hackers deviam ser os mesmos, e BlackHats e Crackers deveriam ser os maus da fita, estou enganado?

    Hackers procuram vulnerabilidades para depois as corrigir, crackers é abusam das mesmas para beneficio próprio.

    1. Avatar de Marco
      Marco

      pois no meu dicionário é mais ou menos a mesma coisa.

  5. Avatar de João Reis
    João Reis

    1000$ é demasiado pouco, se querem realmente captar a atenção, no minimo 10000.

    O que são 10000 para uma empresa como o facebook. 100$ correm o risco de os maus hackers acharem uma forma de gozo e vos atacarem a sério.

    Má politica, se querem parecer interessados, tem de melhorar a recompensa.

  6. Avatar de CodingGuy
    CodingGuy

    Uma correcção: Whitehats são hackers! Há dois tipos de hackers: whitehats e blackhats. Os whitehats são hackers éticos que exploram vulnerabilidades e reportam as mesmas aos responsáveis; os blackhats, também conhecidos como crackers, são os maus da fita, que roubam informação por fama ou dinheiro.