"Сегодня, чтобы побудить исследователей безопасности работать над поиском проблем с высоким уровнем воздействия, мы увеличиваем среднюю выплату за ошибки, связанные с захватом аккаунта", - говорится в сообщении Facebook. Таким образом корпорация Facebook планирует избавиться от ошибок за счет пользователей, которые и займутся их обнаружением за неплохое вознаграждение.
Отмечается, что к рассмотрению принимаются уязвимости, которые могут привести к полной компрометации чужой учетной записи. В частности, это касается и утечек токенов доступа, и перехвата действующих сессий пользователей. Похоже, крупнейшая в мире соцсеть все-таки решилась заняться безопасностью своей системы. И это после того, как данные сотен миллионов пользователей попали в руки хакеров и сторонних компаний.
Так, 40 000 долларов будут платить за обнаружение уязвимости, которые не требуют никакого взаимодействия с пользователем. В случае, если какое-то минимальное взаимодействие все же нужно, награда составит 25 000 долларов.