شماره: IRCNE2011071197
تاريخ: 8/5/90
فيس بوك در مبارزه با حملات هكرهاي خرابكار، به فهرست شركتهايي پيوسته است كه در مقابل گزارش كردن آسيب پذيريهاي امنيتي اين وب سايت، به هكر پيدا كننده اين آسيب پذيري جايزه اي پرداخت مينمايند.
فيس بوك با اين برنامه امنيتي جديد، قصد دارد 500 دلار براي آن دسته از نقايص امنيتي كه ميتوانند منجر به از بين رفتن تماميت و يا محرمانگي داده هاي كاربران اين شركت شوند پرداخت نمايد.
آسيب پذيريهاي زير در اين برنامه مورد توجه قرار ميگيرند:
- جعل درخواست بين سايتي (CSRF/XSRF)
- اسكريپتهاي بين سايتي (XSS)
- تزريق كد از راه دور
كاربران فيس بوك توسط گروه گسترده اي از حملات خرابكارانه سرقت كليك و سرقت لايك، اسكريپتهاي بين سايتي، CSRF و و حملاتي كه ساير آسيب پذيريهاي برنامه هاي وب را مورد سوء استفاده قرار ميدهند هدف قرار گرفته اند و اين شركت اميدوار است اين برنامه پرداخت پول به ازاي كشف آسيب پذيريها، كيفيت كد اين سايت را بهبود بخشد.
فردي كه چنين آسيب پذيريهايي را كشف ميكند بايد با سياست افشاي مسئولانه اين شركت موافقت داشته و زمان كافي براي پاسخگويي به اين آسيب پذيريها را پيش از افشاي هرگونه اطلاعاتي درباره آن، در اختيار اين شركت قرار دهد.
فيس بوك همچنين به محققان امنيتي اجازه ميدهد حسابهاي كاربري تستي بر روي اين وب سايت ايجاد نمايند تا اطمينان حاصل نمايد كه به ساير كاربران ضربه نميزنند و نيز از قوانين كاربران پيروي مينمايند.
اين شركت تاكيد كرده است كه مبلغ پرداخت شده ممكن است براي برخي آسيب پذيريهاي خاص و بسيار مهم افزايش يابد.
نقايص امنيتي زير در مجموعه نقايص امنيتي داراي جايزه قرار نميگيرند:
- نقايص امنيتي در برنامه هاي متفرقه
- نقايص امنيتي در وب سايتهاي متفرقه اي كه با فيس بوك مجتمع ميشوند
- نقايص امنيتي در ساختار حقوقي فيس بوك
- آسيب پذيريهاي انكار سرويس
- هرزنامه يا تكنيكهاي مهندسي اجتماعي
شركتهاي موزيلا، گوگل و Barracuda از جمله شركتهايي هستند كه در مقابل كشف حفره هاي امنيتي در محصولات نرم افزاري و وب سايتهاي خود، مبلغي را به عنوان جايزه پرداخت ميكنند.
- 2