Όσον αφορά τα hunting bugs στο μεγαλύτερο κοινωνικό δίκτυο του κόσμου, οι Ινδοί security experts είναι στην Κορυφή. Η χώρα βρίσκεται στην πρώτη θέση της λίστας των 127 χωρών που συμμετείχαν στο πρόγραμμα Bug Bounty του Facebook και ανέφεραν τις ευπάθειες.

Σύμφωνα με τα στοιχεία του Facebοοk , το 2015, η εταιρεία επεξεργάστηκε 13.233 bug report submission από 5.543 ερευνητές ασφάλειας. Ως αποτέλεσμα, το Facebοοk αποφάσισε να καταβάλλει το χρηματικό έπαθλο ύψους $ 936.000 σε 210 χάκερ των οποίων οι υποβολές βρέθηκαν έγκυρες. Αν μιλάμε για το μέσο όσο πληρωμής, υπολογίζεται στα περίπου $ 1.780 δολάρια με την Ινδία, την Αίγυπτο, και το Trinidad and Tobago να βρίσκονται στην κορυφή της λίστας.

Σε ένα blog post, το Facebοοk γράφει ότι η ποιότητα των reports που λαμβάνει από τους bounty hunters γίνεται όλο και καλύτερη με την πάροδο του χρόνου. Τα καλύτερα bug reports εντοπίστηκαν από τους ερευνητές οι οποίοι επικεντρώνονται σε μερικά σημαντικά ζητήματα αντί να στέλνουν τόνους υποβολών για διάφορα σφάλματα με χαμηλές επιπτώσεις. Οι ερευνητές, επίσης, αποστέλλουν και reports με σαφέστερες step-by-step οδηγίες για να αναπαραγάγουν το ζήτημα.

Το Facebοοk δηλώνει πως πληρώνει το bounty με βάση τον κίνδυνο ενός bug, και όχι την «εξυπνάδα» ή την πολυπλοκότητά του. Τα Bugs που επηρεάζουν τους τελικούς χρήστες χαρακτηρίζονται πιο σημαντικά, δεδομένου ότι παραβιάζουν την προβλεπόμενη χρήση του προϊόντος.

Πηγή: SecNews

Ακολουθήστε το Flash.gr στο Google News και μάθετε πρώτοι τις ειδήσεις