Meta扩大漏洞赏金计划,报告「数据搜刮」首次纳入其中

2024-02-23 21:38

本文主要是介绍Meta扩大漏洞赏金计划,报告「数据搜刮」首次纳入其中,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Meta(原Facebook)正在扩大它的漏洞赏金计划,将报告数据搜刮的研究人员纳入其中。Meta在一篇博文中表示,Meta是业内首个专门针对抓取活动启动悬赏的公司。

在这里插入图片描述

数据泄露丑闻不断

安全工程经理Dan Gurfinkle表示:“我们正在寻找那些能使攻击者绕过抓取限制的漏洞,从而获取到超出预期的数据”。

Dan Gurfinkel称,当下,自动化数据抓取十分普遍,是每个网站都挥之不去的噩梦。这是一个高强度的对抗行为,自动化数据抓取者会不断更换他们的“武器”,包括恶意软件、自动化脚本、钓鱼网站等等,用来规避官方的检测和打击。Meta公司很难打击这种活动。

2018年,臭名昭著的剑桥分析公司(Cambridge Analytica)遭遇数据丑闻,英国信息委员会执法人员搜查“剑桥分析”公司总部,调查结果显示,剑桥分析公司涉嫌窃取5000万Facebook用户的信息,用于操纵政治活动。

今年四月,Facebook就一起影响到5.33亿用户的数据泄露事件做了回应。据悉,超过5.33亿Facebook用户的个人详细信息已被公布在一个黑客网站上。与此同时,还有106个不同国家的Facebook用户信息被公之于众,其中包括3200万条美国用户记录,1100万条英国用户记录和600万条印度用户记录。Facebook称这起事件实际上发生于2019年,Facebook有一项功能遭到滥用,在当时发现这个问题后,该公司就已经堵住了这个漏洞。

今年十月,Facebook对一名乌克兰人提起诉讼,因为他涉嫌在一个地下网络犯罪论坛上出售盗用自Messenger即时通信服务中的超过1.78亿用户的个人数据。

新的漏洞赏金计划

根据Meta新的漏洞赏金计划,如果研究人员找到“未受保护或公开的数据库,其中至少包含10万条具有个人身份信息(PII)或敏感数据(如电子邮件、电话号码、物理地址、宗教或政治派别)的独特Facebook用户记录,将获得奖励”。注意的是,报告的数据库必须是唯一且以前未暴露的。

不过,这部分奖金并不是像以往一样直接打给个人,而是会定向向研究人员指定的慈善机构捐钱。

Meta表示,该计划自启动以来,已支付了超过1400万美元的奖金,仅2021年,就有230万美元奖励给了超过46个国家的研究人员。Meta指出,过去10年的有效报告主要来自印度,美国和尼泊尔。

参考链接:

  • https://thehackernews.com/2021/12/facebook-to-pay-hackers-for-reporting.html
  • https://www.theregister.com/2021/12/16/facebook_scraping_bug_bounties/
  • https://baike.baidu.com/item/%E8%84%B8%E4%B9%A6%E6%95%B0%E6%8D%AE%E9%97%A8/22449948

这篇关于Meta扩大漏洞赏金计划,报告「数据搜刮」首次纳入其中的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/739999

相关文章

Java注解之超越Javadoc的元数据利器详解

《Java注解之超越Javadoc的元数据利器详解》本文将深入探讨Java注解的定义、类型、内置注解、自定义注解、保留策略、实际应用场景及最佳实践,无论是初学者还是资深开发者,都能通过本文了解如何利用... 目录什么是注解?注解的类型内置注编程解自定义注解注解的保留策略实际用例最佳实践总结在 Java 编程

一文教你Python如何快速精准抓取网页数据

《一文教你Python如何快速精准抓取网页数据》这篇文章主要为大家详细介绍了如何利用Python实现快速精准抓取网页数据,文中的示例代码简洁易懂,具有一定的借鉴价值,有需要的小伙伴可以了解下... 目录1. 准备工作2. 基础爬虫实现3. 高级功能扩展3.1 抓取文章详情3.2 保存数据到文件4. 完整示例

使用Java将各种数据写入Excel表格的操作示例

《使用Java将各种数据写入Excel表格的操作示例》在数据处理与管理领域,Excel凭借其强大的功能和广泛的应用,成为了数据存储与展示的重要工具,在Java开发过程中,常常需要将不同类型的数据,本文... 目录前言安装免费Java库1. 写入文本、或数值到 Excel单元格2. 写入数组到 Excel表格

python处理带有时区的日期和时间数据

《python处理带有时区的日期和时间数据》这篇文章主要为大家详细介绍了如何在Python中使用pytz库处理时区信息,包括获取当前UTC时间,转换为特定时区等,有需要的小伙伴可以参考一下... 目录时区基本信息python datetime使用timezonepandas处理时区数据知识延展时区基本信息

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

SpringMVC 通过ajax 前后端数据交互的实现方法

《SpringMVC通过ajax前后端数据交互的实现方法》:本文主要介绍SpringMVC通过ajax前后端数据交互的实现方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价... 在前端的开发过程中,经常在html页面通过AJAX进行前后端数据的交互,SpringMVC的controll

Pandas统计每行数据中的空值的方法示例

《Pandas统计每行数据中的空值的方法示例》处理缺失数据(NaN值)是一个非常常见的问题,本文主要介绍了Pandas统计每行数据中的空值的方法示例,具有一定的参考价值,感兴趣的可以了解一下... 目录什么是空值?为什么要统计空值?准备工作创建示例数据统计每行空值数量进一步分析www.chinasem.cn处

如何使用 Python 读取 Excel 数据

《如何使用Python读取Excel数据》:本文主要介绍使用Python读取Excel数据的详细教程,通过pandas和openpyxl,你可以轻松读取Excel文件,并进行各种数据处理操... 目录使用 python 读取 Excel 数据的详细教程1. 安装必要的依赖2. 读取 Excel 文件3. 读

Spring 请求之传递 JSON 数据的操作方法

《Spring请求之传递JSON数据的操作方法》JSON就是一种数据格式,有自己的格式和语法,使用文本表示一个对象或数组的信息,因此JSON本质是字符串,主要负责在不同的语言中数据传递和交换,这... 目录jsON 概念JSON 语法JSON 的语法JSON 的两种结构JSON 字符串和 Java 对象互转

C++如何通过Qt反射机制实现数据类序列化

《C++如何通过Qt反射机制实现数据类序列化》在C++工程中经常需要使用数据类,并对数据类进行存储、打印、调试等操作,所以本文就来聊聊C++如何通过Qt反射机制实现数据类序列化吧... 目录设计预期设计思路代码实现使用方法在 C++ 工程中经常需要使用数据类,并对数据类进行存储、打印、调试等操作。由于数据类