Meta(原Facebook)正在擴大它的漏洞賞金計劃,將報告資料搜刮的研究人員納入其中,Meta在一篇博文中表示,Meta是業內首個專門針對抓取活動啟動懸賞的公司,

資料泄露丑聞不斷
安全工程經理Dan Gurfinkle表示:“我們正在尋找那些能使攻擊者繞過抓取限制的漏洞,從而獲取到超出預期的資料”,
Dan Gurfinkel稱,當下,自動化資料抓取十分普遍,是每個網站都揮之不去的噩夢,這是一個高強度的對抗行為,自動化資料抓取者會不斷更換他們的“武器”,包括惡意軟體、自動化腳本、釣魚網站等等,用來規避官方的檢測和打擊,Meta公司很難打擊這種活動,
2018年,臭名昭著的劍橋分析公司(Cambridge Analytica)遭遇資料丑聞,英國資訊委員會執法人員搜查“劍橋分析”公司總部,調查結果顯示,劍橋分析公司涉嫌竊取5000萬Facebook用戶的資訊,用于操縱政治活動,
今年四月,Facebook就一起影響到5.33億用戶的資料泄露事件做了回應,據悉,超過5.33億Facebook用戶的個人詳細資訊已被公布在一個黑客網站上,與此同時,還有106個不同國家的Facebook用戶資訊被公之于眾,其中包括3200萬條美國用戶記錄,1100萬條英國用戶記錄和600萬條印度用戶記錄,Facebook稱這起事件實際上發生于2019年,Facebook有一項功能遭到濫用,在當時發現這個問題后,該公司就已經堵住了這個漏洞,
今年十月,Facebook對一名烏克蘭人提起訴訟,因為他涉嫌在一個地下網路犯罪論壇上出售盜用自Messenger即時通信服務中的超過1.78億用戶的個人資料,
新的漏洞賞金計劃
根據Meta新的漏洞賞金計劃,如果研究人員找到“未受保護或公開的資料庫,其中至少包含10萬條具有個人身份資訊(PII)或敏感資料(如電子郵件、電話號碼、物理地址、宗教或政治派別)的獨特Facebook用戶記錄,將獲得獎勵”,注意的是,報告的資料庫必須是唯一且以前未暴露的,
不過,這部分獎金并不是像以往一樣直接打給個人,而是會定向向研究人員指定的慈善機構捐錢,
Meta表示,該計劃自啟動以來,已支付了超過1400萬美元的獎金,僅2021年,就有230萬美元獎勵給了超過46個國家的研究人員,Meta指出,過去10年的有效報告主要來自印度,美國和尼泊爾,
參考鏈接:
- https://thehackernews.com/2021/12/facebook-to-pay-hackers-for-reporting.html
- https://www.theregister.com/2021/12/16/facebook_scraping_bug_bounties/
- https://baike.baidu.com/item/%E8%84%B8%E4%B9%A6%E6%95%B0%E6%8D%AE%E9%97%A8/22449948
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/382798.html
標籤:其他
