10 歲時我們還在為明天的作業煩惱,芬蘭小孩 Jani 已經黑進了 Instagram ,還拿到了 Facebook 獎勵給漏洞發現者的 1 萬美元的獎金,盡管他還不夠年齡開銀行賬戶。
據 Mashable 網站消息,Jani 向 Instagram 技術人員展示了一組他寫的代碼,并利用這組代碼成功侵入 Instagram 的評論系統,刪除了其他人的留言。“我能隨手刪掉賈斯汀·比伯的 Instagram 評論。”Jani 說。
Jani 的父親透露,Jani 和他的雙胞胎兄弟從小學習編程技術,這也是他們最大的娛樂活動。兄弟倆發現網站漏洞已經不是第一次,在研究很多看似安全的網站系統時,他們也數次發現了可入侵的漏洞。這次的 Instagram 評論系統漏洞是他們最大的發現,也是他們第一次成功的入侵。
證實了漏洞存在后,Facebook 立即向 Jani 發放了 1 萬美元的“漏洞發現獎”獎金。Facebook 一直都設有“漏洞發現獎勵項目”(bug bounty program),旨在鼓勵任何發現其網站漏洞的“白帽黑客”(指通過攻擊系統檢測其安全性的人)。光是 2015 年,這個項目就向 210 位漏洞發現者發放超過 93 萬美元的獎金,在收到的 1 萬 3 千多份的漏洞報告中,有 102 份被評定為”高價值”。
類似的漏洞發現獎勵在很多大型互聯網公司都有設立。Google 的 security rewards program 也是面向大眾設立的系統漏洞發現獎勵項目,希望從公司之外的角度審視自身產品的不足。針對頻繁遭受黑客攻擊的 Chromebook 和 Chromebox ,這個項目在今年 3 月上調了漏洞發現獎獎金,從 5 萬美元翻倍到 10 萬美元。但你想獲得這 10 萬美元,就必須在測試系統中用代碼對 Chromebook 和 Chromebox 造成持續性攻擊,致使其癱瘓。在整個 Google 技術部門維護下,這項工作的難度極大,因此今年這項獎勵并沒有獲得者。
據悉,10 歲的 Jani 因為還不夠年齡開通銀行賬戶,這個獎項的獎金將由他的父親代領。