據(jù)國(guó)外科技博客網(wǎng)站The Verge報(bào)道,在本周于拉斯維加斯舉行的DefCon國(guó)際黑客大會(huì)上,F(xiàn)acebook不僅新招募了一些安全專家,同時(shí)歡迎黑客在Facebook上查找安全漏洞,并對(duì)于發(fā)現(xiàn)者給予資金獎(jiǎng)勵(lì)。
Facebook安全團(tuán)隊(duì)成員弗雷德·沃倫斯(Fred Wolens)稱,“互聯(lián)網(wǎng)充滿了敵對(duì),我們必須假設(shè)黑客正試圖攻破Facebook的安全網(wǎng)絡(luò)”。Facebook此前也曾通過獎(jiǎng)勵(lì)方式讓黑客對(duì)自己的安全系統(tǒng)進(jìn)行攻擊測(cè)試,甚至招聘過一些高級(jí)黑客,但均未像這次如此正式。
據(jù)悉,F(xiàn)acebook此前面向黑客推出了一項(xiàng)名為“bug bounties”的服務(wù),該服務(wù)鼓勵(lì)全球黑客從Facebook產(chǎn)品上找出漏洞,并給予獎(jiǎng)勵(lì)。而此次Facebook的獎(jiǎng)勵(lì)范圍擴(kuò)大到了Facebook的服務(wù)器和基礎(chǔ)設(shè)施領(lǐng)域。
為此Facebook已準(zhǔn)備好了高達(dá)40萬美元的獎(jiǎng)金。Facebook會(huì)根據(jù)所發(fā)現(xiàn)BUG的重要性,對(duì)黑客進(jìn)行500美元至10000美元的獎(jiǎng)勵(lì)。
Facebook安全團(tuán)隊(duì)的一名員工表示,“我們會(huì)推出類似的日常服務(wù),因此我們會(huì)隨時(shí)修復(fù)漏洞;一旦有重大Bug出現(xiàn),我們將在1小時(shí)內(nèi)面向全球Facebook用戶提供修復(fù)服務(wù)。”
據(jù)悉,F(xiàn)acebook已向全球30多個(gè)國(guó)家的150多名黑客發(fā)放了獎(jiǎng)金,而且其中的50多人已經(jīng)第二次或第三次領(lǐng)取了Facebook的獎(jiǎng)金。這些黑客大部分來自美國(guó)、俄羅斯、德國(guó)、英國(guó)、波蘭和土耳其等國(guó)家。
其中一名被稱為尼爾(Neil)的黑客得到了最多的獎(jiǎng)勵(lì)。Facebook員工弗雷德·沃倫斯稱,“我們對(duì)這些研究員一視同仁。如果他們和我們溝通的很好,而且告知我們他所發(fā)現(xiàn)漏洞的危險(xiǎn)性,我們將提供更多獎(jiǎng)勵(lì)”。
而對(duì)于黑客發(fā)現(xiàn)與Facebook有關(guān)的:拒絕式攻擊、垃圾技術(shù)、第三方應(yīng)用漏洞以及第三方站點(diǎn)漏洞等,F(xiàn)acebook一律不予獎(jiǎng)勵(lì)。
Facebook希望能夠持續(xù)與這些網(wǎng)絡(luò)開發(fā)人員及“白帽”黑客社區(qū)保持交往關(guān)系,這將使其面對(duì)安全漏洞時(shí)能夠獲得及時(shí)的完美響應(yīng),而其他大公司在這方面則有所欠缺。沃倫斯稱,“我們的目標(biāo)是創(chuàng)建一個(gè)盡可能安全的環(huán)境,而只有這些廣泛的來自安全社區(qū)的研究人員才能幫助我們”。