【IT】Facebook、ハッカーの技術生かす「バグ報奨金プログラム」で4万ドル支払う

このエントリーをはてなブックマークに追加
1依頼@うんこなうρ ★
米Facebookは米国時間2011年8月29日、1カ月前に始めたセキュリティバグ報奨金プログラムに
多くの協力が得られ、プログラム開始からこれまでの間で合計4万ドル以上を支払ったと発表した。
世界16カ国以上からセキュリティの有能な人材を結集させることができ、予想以上の成果があったと報告している。

Facebookが同プログラムを発表し、“善玉ハッカー”を意味する「White Hats」と呼ぶサイトを立ち上げたのは7月29日。
これを通じて同社Webサイトのセキュリティホールを報告するよう協力を求めている。

1件のバグに対する基本報奨額は500ドルで、脆弱性の深刻度によって金額が加算される。
Facebookによれば、これまでの3週間で6件のバグを報告して7000ドルを受け取った人もいる。
非常に重要な報告には1件に付き5000ドルを支払ったが、その一方で売名を目的にした虚偽の報告もあったとしている。

プログラムへは、米国制裁下の国を除けば世界のどの国からでも参加できる。
情報を一般公開せずにまずFacebookに報告すること、プライバシーを侵害しないこと、
データを破壊しないこと、サービスを妨害しないこと、といったFacebookの定める
「責任のある情報開示方針」に従うことが義務づけられている。

http://itpro.nikkeibp.co.jp/article/NEWS/20110830/367906/
2うんこなうρ ★:2011/09/04(日) 05:55:04.78 ID:???
>>1
【IT】Facebook、ハッカーの技術生かす「バグ報奨金プログラム」で4万ドル支払う[11/08/30]

ソース月日を記載しておりませんでした。以上のように訂正させていただきます。
3名刺は切らしておりまして:2011/09/04(日) 06:07:44.58 ID:ZPGXwbx8
善玉ハッカーの力を借りて、自らを向上させて行く企業姿勢は大したものだ。一方、善玉ハッカーまで敵に回してしまうあの会社ときたら‥ 来年あたり買収されるんじゃないか?
4肉球愛好家:2011/09/04(日) 06:19:32.21 ID:wwm4KX2o
ハッカーも色々だね。
ウィルス収集が趣味で
解析するのが好きな奴も居るし。
セキュリティソフトにすらバグは有るから
一定ルールで攻撃させて
脆弱性を発見するのは正しい方法だな。
5名刺は切らしておりまして:2011/09/04(日) 06:19:59.42 ID:G6H4Eiu/
これってマッチポンプじゃないの?
6名刺は切らしておりまして:2011/09/04(日) 06:22:14.46 ID:QYkB7KIh
悪質なハッカーを封じ込めるのに
金でなびくハッカーを使うのは良くある手法
ソニーはこのどっちも敵に回して酷い目に遭った
7名刺は切らしておりまして:2011/09/04(日) 06:23:23.73 ID:UJzmUhmf
>>3
どこが善玉?
テロリストの間違いだろ
8名刺は切らしておりまして:2011/09/04(日) 06:30:28.83 ID:nd4NKSwj
>>3
二チャンネルって本当に人間のクズの巣だよなあ
DIGGとかでは、ゲーマーコミュニティーがアノニマスに怒って、アノニマスに抗議運動して
アノニマスが釈明してるのに
二チャンネルでは低学歴のニンテンドウピッグどもが
ハッカーの尻馬に乗ってソニーのネガキャン
9名刺は切らしておりまして:2011/09/04(日) 06:35:28.74 ID:2lh/pHeW
>>5
そう思った某社は裁判で喧嘩売って大炎上
10名刺は切らしておりまして:2011/09/04(日) 06:42:27.76 ID:+kP76KMd
バグ取り作業の社外アウトソーシングだね
11名刺は切らしておりまして:2011/09/04(日) 06:45:40.41 ID:qFpeyfS7
バグって言葉は、責任感がなくて嫌い。
プログラムミスだろ。
12名刺は切らしておりまして:2011/09/04(日) 06:47:12.13 ID:G6H4Eiu/
>>9
なるほど
13うんこなうρ ★:2011/09/04(日) 06:50:18.18 ID:???
>>11
セキュリティホールでしょうw
いや、言葉遊びになるからもう「脆弱性」でいいかな・・・
14にょろ〜ん♂:2011/09/04(日) 07:17:54.06 ID:KXgPS01t
これは大儲けだな > FB
15名刺は切らしておりまして:2011/09/04(日) 07:27:20.88 ID:W2pFK8MR
GoogleとかMSもやってることなわけだから、ニュースとしては普通だし今更な感じ。
16名刺は切らしておりまして:2011/09/04(日) 07:41:58.81 ID:4W02f51E
無能なテスター4人月を投入しても見つからんだろうし、金額以上の成果がでてるな
17名刺は切らしておりまして:2011/09/04(日) 08:28:09.00 ID:8N2Opsdz
>>1
報奨金安くないか?
18名刺は切らしておりまして:2011/09/04(日) 08:34:39.42 ID:a9T9p7li
>>5
システムの穴を見つけたら悪用せずに教えてね。お金払うから。
って話だからマッチポンプとはちょっと違う。
19名刺は切らしておりまして:2011/09/04(日) 08:39:46.01 ID:z9rJTVn4
他人のコンピューターに侵入したりウィルスを作成する簡単なお仕事です
20名刺は切らしておりまして:2011/09/04(日) 08:42:21.79 ID:Eqb4R/sf
これが将来のある企業と
将来のないチョニーという企業の違い
21名刺は切らしておりまして:2011/09/04(日) 09:20:57.62 ID:QlFp8qJE
報奨金がしょぼいな。ハッカーと言ってもこの程度で働くのか。
22名刺は切らしておりまして:2011/09/04(日) 09:31:41.91 ID:KE18+S+K
この程度で動くザコハッカーでも見つけられるようなセキュリティーホールがほとんど。
しかし、その程度のものでもテスターには絶対に見つけられない。
23名刺は切らしておりまして:2011/09/04(日) 09:51:09.64 ID:i6w/tHlv
フジテレビ・平井理央が嬉しそうにアナウンスした 

「サッカー韓日戦」

http://www.youtube.com/watch?v=yNeHi-2jUPs

24名刺は切らしておりまして:2011/09/04(日) 13:23:31.01 ID:KdybNZAx
ハッカーとクラッカーをいつまで一緒にするんだ
25名刺は切らしておりまして
>>24
言葉ってのは流動的なんだよ。確信犯の誤用が、今では辞書に載ってるようにな。
よって、今時クラッカーと区別しろなんて言ってる奴の方が、時代遅れのバカ。