Взломавший Facebook палестинец получит $10 тысяч

Пользователи решили наградить взломщика Facebook

Разработчик из Палестины Халил Шритех (Khalil Shreateh) не получил причитающуюся ему награду в $500, за то, что указал на серьезную уязвимость в системе безопасности социальной сети Facebook. Пользователи Интернета решили вознаградить смышленого взломщика, собрав деньги через сервис GoFundMe. Сейчас призовой фонд уже превысил $10 тысяч.

После того как Шритех обнаружил уязвимость, которая позволяла публиковать посты на страницах (Timeline) других пользователей Facebook, он оповестил представителей компании и даже написал письмо куратору программы по поиску новых багов. Несмотря на множество писем, его заявка осталась незамеченной. После этого хакер решил сам вмешаться в дело. Он использовал уязвимость для того чтобы опубликовать сообщение об ошибке на странице исполнительного директора Facebook Марка Цукерберга.

Выходка привлекла всеобщее внимание и администрация Facebook в срочном порядке закрыла брешь в системе безопасности. Представители компании сказали, что не будут выплачивать взломщику причитающуюся премию в размере 500 долларов, из-за того, что он воспользовался находкой. Справедливости ради, это ограничение описано в документации, так что компания Facebook права в своем решении. К счастью, пользователи Сети, считают, что хакера стоит поощрить за находчивость и смелость.

В сервисе GoFundMe была открыта кампания по сбору средств для Шритеха. Инициатором проекта стал технический директор BeyondTrust Марк Маиффрет (Marc Maiffret), который сам пожертвовал $3000. Фирас Бушнак – основатель eEye Digital Security добавил еще $3000. Процесс пошел и уже через 24 часа на счету болтается более 10 тысяч долларов. Все деньги пойдут на поддержку дальнейших исследований молодого взломщика.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru