"BUG赏金猎人"一种神奇的职业

2016-09-21   出处: 搜狗测试  作/译者:wls

如果你爱琢磨软件,完美主义,爱挑BUG,那么一些科技巨头就有工作给你了:bug赏金猎人!有人说他一年随随便便就能捞个25万美元:找到程序里的漏洞,然后告诉软件所有者,就是这么简单!

赏金猎人的项目最初由美国网景公司(Netscape)1995年发起,此后包括微软、特斯拉和谷歌在内的众多公司都引入了这种为“捉虫”悬赏项目。从2011年启动该类项目后,FaceBook迄今为止向黑客开出的奖金已经超过430万美元。

不仅仅是科技公司在提供“有奖捉虫”的机会,甚至美国政府也放下了偶像包袱,加入了这一行列,今年早些时候他们启动了「黑进五角大楼」项目。下图为国防部长Ash Carter宣布启动「黑进五角大楼」

目前已经有专业公司搭建平台,供全球黑客找茬。设立在旧金山的HackOne公司,就是这样一家应运而生的寻找漏洞奖励的公司。

HackerOne是一个这样的网站:企业可以在上面花钱找黑客攻击自己,然后发现漏洞。漏洞越大,企业支付的费用越高。(HackerOne赚取这个费用的20%)这就是“漏洞发现奖励”制度。

这个方法其实就是花钱聘请正规的“正义黑客”在图谋不轨的黑客找上门之前发现漏洞问题。并且提供给公司的是合格的、安全的黑客选择。它还提供软件可以让公司自己管理软件漏洞并且修复它们。

怎么看都是梦幻职业呀:找到一个后门或者成功黑进去“令人兴奋,因为你是全世界第一个发现它的人。这种置身于无人之境的感觉非常棒”30岁的赏金猎人Correa说。他在智利拥有一栋海景公寓。四年前他参加了谷歌的赏金猎人计划,后来又帮Adobe和微软找后门。

漏洞悬赏奖励业务的节节上涨,得益于几起震惊行业的黑客入侵事件。去年,儿童玩具制造商VTech称其遭遇安全漏洞,有人入侵数百万份记录家长和孩子信息的资料。还有酒店遭遇大规模顾客信用卡支付数据被黑的事件等。

所以说,我们的世界处处充满bug,我们的日常生活所依赖的大部分工具,都有可能被黑客所入侵。希望以后可以多一点赏金猎人,少一点黑客入侵,我们的生活更加安全美好!


声明:本文为本站编辑转载,文章版权归原作者所有。文章内容为作者个人观点,本站只提供转载参考(依行业惯例严格标明出处和作译者),目的在于传递更多专业信息,普惠测试相关从业者,开源分享,推动行业交流和进步。 如涉及作品内容、版权和其它问题,请原作者及时与本站联系(QQ:1017718740),我们将第一时间进行处理。本站拥有对此声明的最终解释权!欢迎大家通过新浪微博(@测试窝)或微信公众号(测试窝)关注我们,与我们的编辑和其他窝友交流。
343° /3434 人阅读/0 条评论 发表评论

登录 后发表评论