Программист, обнаруживший "дыру" в защите сайтов, получил $15 тысяч | Ofisp.org

Программист, обнаруживший "дыру" в защите сайтов, получил $15 тысяч

15 апреля 201417:15

Инженер-программист Нил Мехта (Neel Mehta) получил премию $15 тысяч за обнаружение ошибки в программном обеспечении с открытым исходным кодом под названием OpenSSL, пишет в понедельник New Scientist.

Портал HackerOne предлагает всем, кто разбирается в системах компьютерной безопасности, попробовать свои силы в поиске уязвимых мест популярных программ и интернет-ресурсов, но не с целью взлома и причинения вреда, а для того чтобы заработать: создатели программного обеспечения готовы хорошо платить хакерам, указавшим на прорехи в защите их продукта.

p>Мехта оказался одним из тех, кому повезло: принимая в свободное время участие в проекте HackerOne, он обнаружил крошечный, но очень серьезный недостаток в OpenSSL. Программное обеспечение применяется  половиной компьютеров в мире, использующих обмен конфиденциальными данными с пользователями, включающими персональные сведения, адреса электронной почты, номера банковских карт. Через оставленную разработчиками программы открытую "заднюю дверь" злоумышленник мог скопировать до 64 тысяч символов из рабочей памяти сервера, в том числе, не только персональную информацию пользователей, но и ключи криптографического шифрования всего сайта.

Самой большой проблемой оставалось то, что "дверца" была незапертой около двух лет и объем конфиденциальной информации, который мог быть похищен за все это время, до сих пор не известен.

Генеральный директор и соучредитель проекта HackerOne Мериджн Терхегген (Merijn Terheggen) надеется, что вознаграждение, полученное Нилом Мехтой, станет хорошим стимулом для привлечения хакеров к полезному делу – заботе о безопасности в Интернете, говорится в статье.

"Любой баг можно обнаружить достаточно быстро, если поиском его занято одновременно большое число людей. Мы хотим создать проект, аналогичный Википедии. Ведь лет десять назад никто не верил, что информационно-справочная база, созданная случайными анонимами из Интернета, окажется полнее самой Британской энциклопедии, но возможности краудсорсинга просто недооценили. Теперь по тому же принципу мы рассчитываем создать глобальную систему безопасности в Сети", — поделился планами Мериджн Терхегген.

Премию в $15 тысяч Нил Мехта получил из призового фонда, созданного многими компаниями, в числе которых и такие гиганты, как Microsoft и Facebook. Полученные деньги он передал в Фонд свободы прессы – организацию, занимающуюся созданием средств шифрования для журналистов.

Похожие материалы

04.04.2014
Сегодня швейцарская компания Logitech представила новый аудиоадаптер Logitech  Bluetooth  Audio Adapter, который с легкостью превратит ваши любимые колонки в беспроводную аудиосистему для смартфона или планшета. Компактный аудиоадаптер поддерживает многоточечное Bluetooth  соединение и в одно касание может быть подключен к двум устройствам одновременно.
29.04.2014
Microsoft Research объявила о старте международного конкурса на получение грантов Azure for Research. Участниками конкурса могут стать ученые, которые работают над социально-значимыми проектами в информатике, физике, химии, медицине, геологии, экологии, геномике и других фундаментальных дисциплинах. Победители получат возможность бесплатно использовать возможности Microsoft Azure в течение года, сообщили CNews в корпорации Microsoft. Заявка на получение гранта должна содержать краткое описание проекта с указанием необходимых вычислительных мощностей и ресурсов для хранения данных.
17.09.2013
Депутат Госдумы Роберт Шлегель подготовил поправки в антипиратский закон (вступил в силу 1 августа 2013 года), расширяющие его действие на все объекты авторских и смежных прав (музыку, тексты, программное обеспечение и проч.), а не только на видеоконтент, говорится в тексте пояснительной записки. «Законопроект готов к внесению и завтра я его внесу», – сказал Шлегель журналистам в понедельник. По его словам, документ расширяет действие антипиратского закона на весь контент, а также вводит обязательную процедуру досудебного урегулирования споров.
28.04.2014
Корпорация Microsoft официально закрыла сделку с Nokia стоимостью 7,2 млрд долл., приняв в свой штат около 30 тыс. новых сотрудников. Как и ожидалось, новое подразделение будет называться Microsoft Mobile и иметь статус зарубежного филиала со штаб-квартирой в финском городе Эспу.
07.04.2014
Компания Microsoft анонсировала обновление своей операционной системы Windows 8.1, которое станет доступно пользователям с 8 апреля и позволит сразу загружать привычный Рабочий стол с настольных компьютеров, передает обозреватель Digit.ru с конференции Build 2014. Как сообщал Digit.ru, платформу Windows 8, основной идеей которой стало облегчение работы с сенсорными экранами планшетов и других устройств, компания выпустила в октябре 2012 года. В октябре прошлого года вышло обновление Windows 8.1.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв