à¹à¸§à¸à¹à¸²à¸à¸±à¸ à¸à¸à¸±à¸à¸à¸´à¹à¸¨à¸©
สารบัญ:
- Vasilis Pappas ($ 200, 000) จาก Microsoft
- James Forshaw ($ 100, 000) จาก Microsoft
- Peter Pi ($ 75, 750) จาก Google Android
- Joshua Drake ($ 50, 000) จาก Google Android
- Andrew Leonov ($ 40, 000) จาก Facebook
การแฮ็คมักจะนำหน้าความคิดของบางสิ่งที่ผิดกฎหมายผิดกฎหมายและเป็นอันตรายและมักพบกับหน้านิ่วคิ้วบนใบหน้าของผู้ใช้อินเทอร์เน็ต แต่มีคนดีอยู่บ้างในชุมชนแฮ็คด้วยและพวกเขาได้รับผลตอบแทนที่ดีก็เป็นพลเมืองดีของอุตสาหกรรมเทคโนโลยี
'แฮ็กแฮ็ทไวท์' ซึ่งเป็นหนึ่งในคนที่ดี - ช่วยให้ บริษัท ตรวจจับข้อบกพร่องในระบบของพวกเขาป้องกันผู้โจมตีจากการเข้าถึงข้อมูลที่สำคัญ
ทุก ๆ ปี บริษัท เทคโนโลยีหลายแห่งรวมถึง Facebook, Google, Microsoft และ biggies อื่น ๆ ดำเนินการโปรแกรมที่ได้รับรางวัลซึ่งแฮกเกอร์จะพบข้อผิดพลาดในรหัสของพวกเขาซึ่งช่วยให้พวกเขาหลีกเลี่ยงการโจมตีที่อาจเกิดขึ้นกับระบบของพวกเขา
บริษัท บางแห่งเช่น Microsoft ดำเนินการแข่งขันประจำปีสำหรับ บริษัท เดียวกันและ บริษัท อื่น ๆ เช่น Google ได้รวมโปรแกรมนี้เข้าด้วยกันเป็นปีที่ยาวนานโดยจ่ายเงินรางวัลหล่อเหลาให้กับแฮกเกอร์หลายหมื่นดอลลาร์ที่นี่เราขอห้าอันดับแรกที่รวบรวมโดยแฮกเกอร์จากไททันเทคโนโลยีในช่วงไม่กี่ปีที่ผ่านมา
Vasilis Pappas ($ 200, 000) จาก Microsoft
Vasilis Pappas นักศึกษาปริญญาเอกที่ Columbia University ในปี 2012 ได้รับรางวัล $ 200, 000 ในการประกวด Blue Hat Security ในลาสเวกัสสำหรับการเข้าร่วมกับโปรแกรมที่เรียกว่า 'kBouncer' ซึ่งบล็อกการโจมตี Return-Oriented Programming (ROP) ใด ๆ จากการทำงาน
การโจมตี ROP ได้รับการออกแบบมาเพื่อปิดการใช้งานหรือหลบเลี่ยงการควบคุมความปลอดภัยของคอมพิวเตอร์ของโปรแกรมที่อนุญาตให้เข้าถึงเพื่อรันรหัสการโจมตี
James Forshaw ($ 100, 000) จาก Microsoft
James Forshaw ได้รับเงินจำนวน $ 100, 000 จาก Microsoft ในปี 2013 สำหรับการเปิดเผยข้อผิดพลาดด้านความปลอดภัยในเวอร์ชั่นพรีวิวของ Windows 8.1 ซึ่งจะช่วยให้ผู้โจมตีรายใดก็ตามสามารถหลีกเลี่ยงกลไกการป้องกันแบบ inbuilt ของซอฟต์แวร์
นักวิจัยด้านความปลอดภัยในลอนดอนอายุ 34 ปีเคยได้รับรางวัลมากมายในการค้นหาจุดบกพร่องใน Internet Explorer 11
Peter Pi ($ 75, 750) จาก Google Android
Google มีโปรแกรมรับรางวัลบั๊กตั้งแต่ปี 2010 แต่เมื่อไม่นานมานี้ในปี 2558 พวกเขาเปลี่ยนมาใช้โปรแกรมรับรางวัลระยะยาวหนึ่งปี ในปีแรกของพวกเขา Peter Pi พบข้อบกพร่อง 26 ข้อในแพลตฟอร์ม Android ของ Google และได้รับรางวัล $ 75, 750 สำหรับความพยายามของเขา
Joshua Drake ($ 50, 000) จาก Google Android
Joshua Drake ชนะเงินรางวัล 50, 000 เหรียญสหรัฐในปี 2015 จากข้อผิดพลาดที่ไม่เกี่ยวข้องกับแพลตฟอร์ม Android ของ Google นักวิจัยด้านความปลอดภัยพบข้อบกพร่องจำนวนหนึ่งของ StageFright ซึ่งทำให้แฮกเกอร์สามารถเข้าถึงอุปกรณ์ของผู้ใช้จากระยะไกลทำให้พวกเขาสามารถควบคุมได้เช่นกัน
Andrew Leonov ($ 40, 000) จาก Facebook
Andrew Leonov เพิ่งได้รับรางวัล $ 40, 000 เงินรางวัลจาก Facebook สำหรับการค้นหาข้อบกพร่อง 'การเรียกใช้รหัสระยะไกล' ด้วยซอฟต์แวร์แก้ไขภาพโอเพ่นซอร์ส ImageMagick
ข้อผิดพลาดจะทำให้แฮกเกอร์ที่เป็นอันตรายสามารถอัปโหลดรูปภาพด้วยซอฟต์แวร์ที่เป็นอันตรายซึ่งเมื่อผู้ใช้ดาวน์โหลดสามารถทำให้คอมพิวเตอร์ของพวกเขาถูกโจมตีได้
ข้อผิดพลาดถูกรายงานโดย Leonov ในเดือนตุลาคม 2559 และได้รับการแก้ไขภายในหนึ่งวัน เขาได้รับรางวัลของเขาในสัปดาห์ต่อมาซึ่งเป็นความผิดพลาดครั้งใหญ่ที่สุดที่จ่ายโดยโซเชียลมีเดียยักษ์ใหญ่
ข้อบกพร่องของ Active Directory ที่สำคัญมีผลกระทบต่อ Microsoft Windows 2000 Server แต่ไม่ใช่เวอร์ชั่นอื่น ของ Windows กล่าวว่า ข้อผิดพลาด Excel มีผลต่อผลิตภัณฑ์ Windows และ Mac OS X

นอกจากนี้ยังมีโปรแกรมอัปเดตที่สำคัญน้อยกว่า 6 รายการซึ่งได้รับการจัดอันดับว่า "สำคัญ" โดย Microsoft สำหรับ Windows และโปรแกรมแก้ไข "ปานกลาง" สำหรับ Office การอัปเดตทั้งหมดนี้คาดว่าประมาณ 10 โมงเช้าเวลาแปซิฟิกในวันอังคาร
ผู้จัดจำหน่ายซอฟต์แวร์ประเมินข้อบกพร่องของเคอร์เนลของ Windows สามตัวว่าสำคัญเนื่องจากสามารถใช้สร้างรหัสการโจมตีได้ จะเรียกใช้ซอฟต์แวร์ที่ไม่ได้รับอนุญาตบนเครื่องของเหยื่อ ข้อผิดพลาด SChannel และ DNS จะได้รับการจัดอันดับที่ "น่าสนใจ" น้อยลงจาก Microsoft ซึ่งหมายความว่า บริษัท ไม่คิดว่าน่าจะมีการใช้งานคอมพิวเตอร์มากกว่า

การปรับปรุงเคอร์เนลของ Windows, MS09- 006 ควรจะเป็นคนแรกที่นำมาประยุกต์ใช้ตามที่เอริคชูลซ์ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Shavlik Technologies กล่าว นั่นเป็นเพราะ "อาจทำให้ผู้โจมตีสามารถควบคุมคอมพิวเตอร์ของคุณได้อย่างสมบูรณ์หากคุณดูเว็บไซต์อีเมลหรือเอกสารที่มีภาพหรือภาพที่ชั่วร้าย" เขากล่าวผ่านทางอีเมลล์
หลีกเลี่ยง 'Volume Generator ไม่สามารถหยุดทำงานได้' ข้อผิดพลาด

ถ้า Windows ปฏิเสธที่จะ "ลบฮาร์ดดิสก์ไดรฟ์หรือฮาร์ดดิสก์ภายนอกออกอย่างปลอดภัย" แก้ไขข้อผิดพลาดเหล่านี้