新技术论坛
搜索
查看: 938|回复: 1
打印 上一主题 下一主题

[安全资讯] 10岁“白帽黑客”黑进Instagram

[复制链接]
  • TA的每日心情
    无聊
    2016-9-11 15:26
  • 签到天数: 107 天

    连续签到: 1 天

    [LV.6]常住居民II

    扫一扫,手机访问本帖
    楼主
    跳转到指定楼层
    发表于 2016-5-5 12:21:59 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
       10 岁时我们还在为明天的作业烦恼,芬兰小孩 Jani 已经黑进了 Instagram ,还拿到了 Facebook 奖励给漏洞发现者的 1 万美元的奖金,尽管他还不够年龄开银行账户。
      据 Mashable 网站消息,Jani 向 Instagram 技术人员展示了一组他写的代码,并利用这组代码成功侵入 Instagram 的评论系统,删除了其他人的留言。“我能随手删掉贾斯汀·比伯的 Instagram 评论。”Jani 说。
      Jani 的父亲透露,Jani 和他的双胞胎兄弟从小学习编程技术,这也是他们最大的娱乐活动。兄弟俩发现网站漏洞已经不是第一次,在研究很多看似安全的网站系统时,他们也数次发现了可入侵的漏洞。这次的 Instagram 评论系统漏洞是他们最大的发现,也是他们第一次成功的入侵。
      证实了漏洞存在后,Facebook 立即向 Jani 发放了 1 万美元的“漏洞发现奖”奖金。Facebook 一直都设有“漏洞发现奖励项目”(bug bounty program),旨在鼓励任何发现其网站漏洞的“白帽黑客”(指通过攻击系统检测其安全性的人)。光是 2015 年,这个项目就向 210 位漏洞发现者发放超过 93 万美元的奖金,在收到的 1 万 3 千多份的漏洞报告中,有 102 份被评定为”高价值”。
      类似的漏洞发现奖励在很多大型互联网公司都有设立。Google 的 security rewards program 也是面向大众设立的系统漏洞发现奖励项目,希望从公司之外的角度审视自身产品的不足。针对频繁遭受黑客攻击的 Chromebook 和 Chromebox ,这个项目在今年 3 月上调了漏洞发现奖奖金,从 5 万美元翻倍到 10 万美元。但你想获得这 10 万美元,就必须在测试系统中用代码对 Chromebook 和 Chromebox 造成持续性攻击,致使其瘫痪。在整个 Google 技术部门维护下,这项工作的难度极大,因此今年这项奖励并没有获得者。
      据悉,10 岁的 Jani 因为还不够年龄开通银行账户,这个奖项的奖金将由他的父亲代领。


  • TA的每日心情
    无聊
    2016-9-11 15:26
  • 签到天数: 107 天

    连续签到: 1 天

    [LV.6]常住居民II

    沙发
     楼主| 发表于 2016-5-5 12:22:33 | 只看该作者
    也看出了教育上的差距。。。。
    高级模式
    B Color Image Link Quote Code Smilies

    本版积分规则

    手机版|Archiver|开发者俱乐部 ( ICP/ISP证:辽B-2-4-20110106号 IDC证:辽B-1-2-20070003号 )

    GMT+8, 2025-1-11 07:06 , Processed in 0.113160 second(s), 20 queries .

    X+ Open Developer Network (xodn.com)

    © 2009-2017 沈阳讯网网络科技有限公司

    快速回复 返回顶部 返回列表