Авиаперевозчик наградил хакера миллионом миль за обнаружение уязвимости

Discussion in 'Мировые новости. Обсуждения.' started by K800, 16 Jul 2015.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,191
    Likes Received:
    3,828
    Reputations:
    372
    [​IMG]

    United Airlines наградила специалиста по поиску уязвимостей в информационной защите Джордана Винса миллионом бесплатных миль для полетов, передает Reuters.

    Винс обнаружил в системах безопасности компании баг, позволявший злоумышленникам захватить контроль над одним из ее сайтов. Для компаний, не связанных напрямую с IT-сферой, объявление наград за поиск ошибок нехарактерно. United стала одной из первых авиакомпаний, вознаграждающей хакеров за поиск информационных уязвимостей, и уже выплатила за это две награды по миллиону бесплатных миль.

    О начале подобной практики United Airlines объявила за пару недель до того, как технические ошибки дважды вызвали сбои в работе авиакомпании.

     
  2. smack

    smack Active Member

    Joined:
    25 Aug 2013
    Messages:
    210
    Likes Received:
    157
    Reputations:
    3
    Миллион реальных миль или виртуальных?
     
  3. trustnoone

    trustnoone New Member

    Joined:
    22 Jul 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Будем надеятся, что практика войдет и в широкое употребление. Правда, мне бы более подошел миллион денег а не миль.
     
  4. jesus17

    jesus17 Banned

    Joined:
    15 Jul 2015
    Messages:
    15
    Likes Received:
    2
    Reputations:
    0
    Дело все в том, что такая практика должна быть, если бы уязвимость нашел у нас и сообщил бы компании тебя бы посадили наверно. и это наталкивает хакеров просто использовать уязвимости в корыстных целях.
     
  5. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    Тьфу блин, что не знаете как это делается?
    Проверяешь контору, находишь баг, эксплуатируешь и заливаешь шелл.
    Потом грабишь их корпоративные мыльники и шлешь туда сухую инфу про уязвимость, кусок программного кода ихнего движка и свой мыльник с обратной связью.
    Если напишут на обратку, проси халявы, если не напишут делай дырку и опять пиши, если три раза фиксанули и не пишут ммм... грузи на связку чтоле... и т.д. (потому что некультурно это =) )
     
    jashow likes this.
Loading...