1

圖片來源:Fortune
一名居住在芬蘭赫爾辛基的小男孩發現了Instagram評論系統中一系列漏洞,獲得公司一萬美元的獎勵。
據芬蘭媒體稱,小男孩名叫Jani,發現他可以通過在評論欄內輸入惡意代碼,刪除其他人的評論。Jani說他可以刪掉任何人,甚至包括國民老公Justin Bieber,只是他手下留情了。
Facebook旗下的Instagram確認說,Jani刷新了之前一名13歲少年的紀錄,成為公司歷史上年紀最小的“漏洞懸賞”獲獎者。
與許多其他互聯網大公司一樣,Instagram獎勵安全研究員去發現、報告系統漏洞,鼓勵他們在惡意黑客發現之前上報漏洞信息。自從2011年,公司已經向超過800名研究員支付超過430萬美元。公司基于漏洞的風險大小確定獎勵金額,而不是漏洞的復雜程度。僅2015年,就有210名研究員獲得了共超過93萬美元的獎勵,平均每筆獎勵1780美元。有時候青少年也會報告漏洞,畢竟青少年占Instagram用戶的很大一部分。但是10歲小孩發現漏洞還是非常流弊——10歲還沒有達到注冊Facebook的年齡要求呢!
Jani今年2月的時候通過郵件漏洞報告給Facebook,并將一個公司發布在測試賬號的評論刪除,確認了他所報告的漏洞。2月底公司解決了這個漏洞。3月Jani收到了他的獎勵。
一個熊孩子拿著一萬美元的巨款有何打算?Jani說,買輛新自行車、買足球裝備、再給他的兄弟們買臺新電腦。這么厲害的小娃長大一定很有出息。如你所料,Jani告訴芬蘭新聞Iltalehti說,長大后想當一名網絡安全專家。
雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知。