Žiūrėti susijusius
10-mečiui berniukui iš Helsinkio (Suomija) „Facebook“ skyrė 10 000 USD, kai jam pavyko rasti „Instagram“ išnaudojimą, leidžiantį ištrinti kitų vartotojų paskelbtus komentarus.
Suomijos naujienų svetainė Iltalehtipraneša, kad Jani – jo pavardė nuslepiama saugumo sumetimais – buvo apdovanota 10 000 USD, kaip „Facebook“ programišių, skirtų „baltosios kepurės“ įsilaužėlių vabzdžiui, programa. Schema siūlo atlygį įsilaužėliams, kurie atskleidžia "Facebook" infrastruktūros saugumo trūkumus, įskaitant "Facebook" priklausančias paslaugas, tokias kaip "Oculus", "Onavo" ir "Instagram".
Jani pasakojo Iltalehti jis galėjo pasiekti „Facebook“ serverius ir ištrinti tekstinius komentarus prie kitų vartotojų nuotraukų, įskaitant tokių įžymybių kaip Justinas Bieberis. Jani tai pademonstravo „Facebook“ naudodamas bandomąją „Instagram“ paskyrą. „Facebook“ atskleidė, kad pažeidžiamumas atsirado dėl privačios programų programavimo sąsajos, kuri nesutapdavo su komentarą skelbiančio vartotojo ir jį ištrynusio vartotojo.
Pasak berniuko tėvo, tai ne pirmas kartas, kai Jani ir jo brolis dvynys, kuris, matyt, yra gana įsilaužėlis, aptinka saugumo trūkumus internete. Tačiau tai pirmas kartas, kai jie gavo nemažą atlygį už savo pastangas.
„Facebook“ klaidų kompensavimo programa, pradėta 2011 m., ir, pasak a 2015 metų leidimas iš bendrovės, daugiau nei 800 saugumo tyrinėtojų išmokėjo daugiau nei 4,3 mln.