Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Meta, Bug-Bounty Programını Veri Kazımayı İçerecek Şekilde Genişletiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Meta, Bug-Bounty Programını Veri Kazımayı İçerecek Şekilde Genişletiyor

ListeSiber Güvenlik

Meta, Bug-Bounty Programını Veri Kazımayı İçerecek Şekilde Genişletiyor

teknomers
Son güncelleme: 24 Aralık 2021 16:46
teknomers
Paylaş
Paylaş

Kısa süre önce Facebook’tan yeniden markalaşan Meta, bugün, sözde kazıma hataları ve kazınmış veritabanlarının geçerli raporlarını sırasıyla parasal tazminat ve eşleşen yardım bağışlarıyla ödüllendirmek için hata ödül ve veri ödül programlarının genişletildiğini duyurdu.

Hareket, her türlü web sitesi ve hizmet için tehdit oluşturan genel ve özel verileri sıyırmak için tasarlanmış saldırı faaliyeti riskini ele almak içindir. Kötü amaçlı uygulamalar, web siteleri ve komut dosyaları gibi kazıyıcılar, tespit edilmekten kaçınmak için sürekli olarak güncellenmektedir; Güvenlik mühendisliği müdürü Dan Gurfinkel, bir röportajda, buradaki fikir, süreci saldırganlar için daha zor ve daha pahalı hale getirmektir, dedi. Blog yazısı.

Programlar, Meta’nın Gold+ HackerPlus araştırmacıları için özel bir ödül yolu olarak başlayacak. Şirket, hedeflenen veriler halka açık olsa bile kazıma yöntemleri raporlarını ödüllendireceğini kaydetti. Amacı, saldırganların kazıma sınırlamalarını atlamasına ve bir ürünün amaçlanandan daha büyük bir ölçekte verilere erişmesine izin veren hataları bulmaktır.

“Amacımız, kötü niyetli aktörlerin yürütmesi için kazımayı daha az maliyetli hale getirebilecek senaryoları hızlı bir şekilde belirlemek ve bunlara karşı koymaktır” diye yazdı. Şirketin bildiği kadarıyla, bu endüstrinin ilk veri kazıma hata ödül programıdır.

Gurfinkel, uygun hız sınırlamasının şu anda programın kapsamına dahil edildiğini, ancak koşullarının bilgisayar korsanlarının veri erişimini ve toplamasını otomatikleştirmesine izin vermediğini sözlerine ekledi. Meta, uygun hız sınırları mevcut olsa bile, saldırganların denetimsiz mekanizmalar aracılığıyla bilgilere erişmesine olanak verebilecek mantık atlama sorunlarına yönelik araştırmaları teşvik ediyor.

15 Aralık’tan itibaren Meta’nın hata ödül programı, kişisel olarak tanımlanabilir bilgiler (PII) veya e-posta adresleri, telefon numaraları, fiziksel adresler veya e-posta adresleri gibi hassas verilerle en az 100.000 benzersiz Facebook kullanıcı kaydı içeren korumasız veya herkese açık veritabanlarının raporlarını ödüllendirecek. dini veya siyasi ilişkiler.

Gurfinkel, “Bildirilen veri kümesi benzersiz olmalı ve daha önce bilinmemeli veya Meta’ya bildirilmemelidir.” “Bu çabadan öğrenmeyi hedefliyoruz, böylece kapsamı zamanla daha küçük veri kümelerine genişletebiliriz.”

PII’nin kazındığı ve Meta dışındaki bir web sitesinde bulunduğu doğrulanırsa, şirket, web sitesinin sahibiyle veri kümesini kaldırmak için çalışmak veya sorunun çözüldüğünden emin olmak için yasal işlem yapmak gibi “uygun önlemleri almak için çalışacağını” söylüyor. ele alinan. Örneğin, yanlış yapılandırılmış bir üçüncü taraf uygulaması nedeniyle veriler açığa çıkarsa, sorunu azaltmak için geliştiriciyle birlikte çalışmaya çalışacaktır.

Veri Kümeleri ve Kusurlar için Ödemeler
Hem hata ödülü hem de veri ödülü programı için ödüller, her bir raporun maksimum etkisine dayalı olacak ve minimum ödül 500 ABD doları olacaktır.

Scraping güvenlik açıkları için Meta, geçmişte hata ödül programı gönderimleri için yaptığı gibi, geçerli raporlar için parasal ödüller ödeyecek. Bununla birlikte, kazınmış veri kümeleri için ödüller biraz farklı görünüyor.

Gurfinkel, kazınmış veri kümelerinin geçerli raporları, araştırmacıların “kazıma faaliyetini teşvik etmememizi sağlamak için” seçtiği kar amacı gütmeyen kuruluşa bir hayır kurumu bağışı ile ödüllendirileceğini yazdı. Meta her ödülle eşleşecek, böylece araştırmacılar, kendileri için önemli olan nedenlere daha fazla para yönlendireceklerini bilerek veri kümelerini avlayabilirler.

Bugünkü haberler Meta’nın bugbounty programının 2011’de piyasaya sürülmesinden bu yana en son genişlemesine işaret ediyor. O zamandan beri program 150.000’den fazla rapor aldı, şirket diyor ki; en az 7.800 ödül verildi. Program, Facebook’un ötesinde, Instagram, WhatsApp, Quest ve Workplace gibi uygulamalardaki Web ve mobil istemcileri kapsar.

İleriye bakmak, şirket planları Avrupa çapında üniversite öğrencileri için oluşturulan Madrid merkezli bir konferans olan BountyConEDU ile yeni nesil bilgisayar korsanlarını eğitme çabalarını hızlandırmak.



siber-1

Best Buy, muhteşem 256 GB Galaxy Tab S9+’da cömert bir indirim sunuyor
Trump, saçma basın toplantısında 67’yi öldüren uçak kazası için Dei’yi suçluyor
Ağınızda Yetkisiz Kodun Çalıştırılmasını Durdurmanın 3 Yolu
Instagram’ın yakın arkadaşlar özelliği artık gönderileri ve Reels’ı destekleyecek
Apple iPad Air 6 muhtemelen çok fazla tantana olmadan M2 çipiyle gelecek
ETİKETLENDİ:BugBountyGenişletiyorİçerecekKazımayıMetaProgramınışekildeVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzman Ayrıntıları Kötü Amaçlı Yazılımların Gatekeeper Güvenliğini Atlamasına İzin Verebilecek macOS Hatası
Sonraki Makale Hindistan’daki Xiaomi ve Oppo birimlerine baskınlar – ne elde etti?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?