Взломай Facebook и получи награду

Взломай Facebook и получи награду

Почти год назад Facebook запустил программу выплаты вознаграждений за найденные уязвимости Bug Bounty, по примеру таких же программ, действующих в Google, Mozilla и некоторых других компаниях. С тех пор многие хакеры получили заслуженную премию от $500 до $10000 на чёрной карточке.

Общая сумма выплат хакерам за неполный год составила около $400 тыс. Для сравнения, компания Google за время действия аналогичной программы выплатила более $1 млн, Firefox — более $600 тыс. Пионер в этой области Zero Day Initiative выплатил боле $5,6 млн за эксплойты в продуктах разных разработчиков.

Facebook оплачивает информацию об уязвимости при условии, что хакер сообщит о ней в компанию, а не своим «коллегам по цеху». Раньше программа относилась только к уязвимостям на сайте, но всё изменилось недавно, когда отдел безопасности Facebook получил наводку от одно из хакеров о внедрении во внутреннюю корпоративную сеть с возможностью прослушивания внутренних коммуникаций между сотрудниками. После этого руководство Facebook решило расширить программу Bug Bounty в том числе на свою локальную сеть, пишет xakep.ru.

Другими словами, если вы сумеете проникнуть в сеть Facebook, то можете рассчитывать на беспрецедентную награду, которая может многократно превысить стандартное вознаграждение за баги на сайте. «Если там дыра на миллион долларов, то мы заплатим миллион долларов», — сказал менеджер по разбору инцидентов в области безопасности Facebook Райан Макгиен.

Судя по всему, Facebook будет первой компанией, которая готова платить хакерам огромные деньги за уязвимость в корпоративной сети. Например, представители Google сказали, что не намерены выплачивать вознаграждение за такие уязвимости. Может быть, их позиция изменится в будущем, потому что ущерб от взлома корпоративной сети может быть гораздо больше, чем миллион долларов, так что лучше сразу заплатить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Резких шагов по отключению карт Visa и Mastercard не будет

Резких мер по отключению карт систем Visa и Mastercard не планируется. Банк России и кредитные организации совместно будут постепенно замещать карты ушедших из страны международных платёжных систем. Об этом сообщила глава департамента национальной платёжной системы Банка России Алла Бакина на форуме «Финополис-2025».

«Все карты работают. Когда международные платёжные системы ушли, мы сделали всё, чтобы они продолжали работать, и наши граждане этого не почувствовали. Мы нашли решение, чтобы карты не блокировались. Никаких резких шагов, которые могли бы вызвать неудобства у клиентов, не будет», — заявила представитель регулятора.

По словам Аллы Бакиной, Центробанк совместно с банками уделяет особое внимание вопросам безопасности, особенно на фоне опасений, связанных с истечением сроков действия сертификатов безопасности чипов, установленных на картах Visa и Mastercard.

«После июльских заявлений Банка России о возможном ограничении срока действия карт Visa и Mastercard прошло некоторое время, и сейчас важно прояснить ситуацию. Регулятор учитывает позицию рынка и стремится сделать процесс максимально удобным для держателей карт. Главное — никаких резких действий не планируется», — отметила доцент кафедры мировых финансовых рынков и финтеха РЭУ им. Г. В. Плеханова Татьяна Белянчикова.

По мнению эксперта, истечение срока действия сертификатов означает, что Visa и Mastercard снимают с себя ответственность за безопасность транзакций и данных. При этом безопасность полностью обеспечивается российскими банками и Национальной системой платёжных карт, которая отвечает за процессинг операций.

«Если регулятор всё же решит ограничить срок действия карт Visa и Mastercard, об этом предупредят заранее. Обмен карт пройдёт спокойно и в плановом режиме. Даже если старая карта будет отключена до получения новой, средства на счёте никуда не исчезнут: ими можно будет воспользоваться, сняв наличные или переведя деньги на другие счета через интернет-банк», — добавила Белянчикова.

Как напомнил начальник аналитического отдела инвесткомпании «Риком-Траст» Олег Абелев, выпуск новых карт Visa и Mastercard в России прекращён с 2022 года. Действующие карты продолжат работу до окончания срока действия, после чего будут заменены на карты «Мир».

«Что делать держателям карт Visa и Mastercard сейчас? Прежде всего — не паниковать. Карты работают и будут действовать до конца срока. Проверьте срок действия и оцените свои потребности. Если вы не путешествуете за границу и не совершаете покупки на зарубежных сайтах, карты "Мир" будет вполне достаточно», — отметил Абелев.

Генеральный директор платёжного сервиса Vepay Георгий Никонов добавил, что принудительная замена карт может негативно сказаться на лояльности клиентов. По его словам, банки заинтересованы в её сохранении и не планируют прибегать к подобным мерам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru