Программист, обнаруживший "дыру" в защите сайтов, получил $15 тысяч

Инженер-программист Нил Мехта (Neel Mehta) получил премию $15 тысяч за обнаружение ошибки в программном обеспечении с открытым исходным кодом под названием OpenSSL, пишет в понедельник New Scientist.

Портал HackerOne предлагает всем, кто разбирается в системах компьютерной безопасности, попробовать свои силы в поиске уязвимых мест популярных программ и интернет-ресурсов. Но не с целью взлома и причинения вреда, а для того, чтобы заработать: создатели программного обеспечения готовы хорошо платить хакерам, указавшим на прорехи в защите их продукта.

Мехта оказался одним из тех, кому повезло: принимая в свободное время участие в проекте HackerOne, он обнаружил крошечный, но очень серьезный недостаток в OpenSSL. Программное обеспечение применяется половиной компьютеров в мире, использующих обмен конфиденциальными данными с пользователями, включающими персональные сведения, адреса электронной почты, номера банковских карт. Через оставленную разработчиками программы открытой "заднюю дверь" злоумышленник мог скопировать до 64 тысяч символов из рабочей памяти сервера, в том числе, не только персональную информацию пользователей, но и ключи криптографического шифрования всего сайта.

Самой большой проблемой оставалось то, что "дверца" была незапертой около двух лет, и объем конфиденциальной информации, который мог быть похищен за все это время, до сих пор не известен.

енеральный директор и соучредитель проекта HackerOne Мериджн Терхегген (Merijn Terheggen) надеется, что вознаграждение, полученное Нилом Мехтой, станет хорошим стимулом для привлечения хакеров к полезному делу – заботе о безопасности в интернете, говорится в статье.

"Любой 'баг' можно обнаружить достаточно быстро, если поиском его занято одновременно большое число людей. Мы хотим создать проект, аналогичный Википедии. Ведь лет десять назад никто не верил, что информационно-справочная база, созданная случайными анонимами из интернета, окажется полнее самой Британской энциклопедии, но возможности краудсорсинга просто недооценили. Теперь по тому же принципу мы рассчитываем создать глобальную систему безопасности в Сети", — поделился планами Мериджн Терхегген.

Премию в $15 тысяч Нил Мехта получил из призового фонда, созданного многими компаниями, в числе которых и такие гиганты, как Microsoft и Facebook. Полученные деньги он передал в Фонд свободы прессы – организацию, занимающуюся созданием средств шифрования для журналистов.

My Webpage
Если вы заметили ошибку в тексте, выделите его и нажимите Ctrl+Enter
Загрузка...
Также по теме
Загрузка...
Добавить комментарий
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Или водите через социальные сети
Кликните на изображение чтобы обновить код, если он неразборчив
Свежие новости
Все новости
Последние комментарии
Да ладно Путин не знал, ха ха придурок ты автор, ну или идиот, кому ты впариваешь это!, - uyyttrty
Решил от Путина не отставать,только масштабы поменьше., - Dimas
Конечно, хорошо бы, чтоб Зеленский наказал "соросят". Но может ли он? Ведь по какой то причине все места его правительства оказались, - Frezy Grant
процитирую классику: мечтай в одну руку, сри в другую - смотри какая первая наполнится взяли воров и поменяли местами, что где поменяется? :D, - Вася
Россия начала глушить морское побережье Украины и Грузии
Российский ударный вертолет напугал американских военных, пытавшихся остановить патруль РФ в Сирии
Убойная мощь российских ЗРС С-500 «Прометей» напугала даже Китай
Я.Кедми: Начался новый этап развития России
Глобализация исчерпала свой потенциал
Лучшее за неделю
Фото
Семья из России спасла пуму от усыпления, теперь она живет жизнью избалованного кота в их квартире
Кот, продающий рыбу на вьетнамском рынке, завоевал сердца тысяч покупателей
Полсотни F-35 вышли на «слоновью прогулку»
Портнов показал, на какой яхте отдыхает Порошенко в Индийском океане
В гараже нашли 30-летнюю «Волгу» без пробега и четыре ящика советской водки