شواهدی از نقض داده در فیس‌بوک را شناسایی کرده و ۴۰ هزار دلار جایزه بگیرید!

 

شرکت فیس بوک سالانه میلیون ها دلار پول به محققان امنیتی در قالب برنامه های پاداش در ازای اشکال پرداخت می کند تا این محققان، آسیب پذیری های امنیتی را در محصولات و زیرساخت های این شرکت شناسایی کرده و گزارش دهند. با این حال فیس بوک پس از رسوایی بزرگ مربوط به شرکت کمبریج آنالیتیکا، تصمیم گرفته به کسی که سوءاستفاده از داده های کاربران را گزارش دهد، جایزه پرداخت کند.


گفته می‌شود مارک زوکربرگ بنیان‌گذار فیس‌بوک سعی دارد پیش از برگزاری جلسه‌ی کنگره که این هفته تشکیل می‌شود در مورد نقض داده‌ی اخیر این شرکت بحث خواهد شد، گواهی‌نامه‌های این چنینی را با خود همراه داشته باشد. در نقض داده‌ی اخیر، شرکت کمبریج آنالیتیکا در قالب یک پویش انتخاباتی از اطلاعات ۸۷ میلیون کاربر در فیس‌بوک سوءاستفاده کرده است.


شرکت فیس‌بوک روز سه‌شنبه اعلام کرد که برنامه‌ی جدید پاداش، Data Abuse Bounty نام داشته و در این برنامه، فیس‌بوک از کاربران می‌خواهد در شناسایی توسعه‌دهندگان برنامه‌هایی که از داده‌های کاربران سوءاستفاده می‌کنند، به این شرکت کمک کنند. فیس‌بوک اعلام کرده در برخی موارد ممکن است آسیب‌پذیری امنیتی هم وجود نداشته باشد ولی مهاجم بتواند داده‌های کاربران را جمع‌آوری کند و برنامه‌ی جدید تلاش می‌کند این بخش را نیز در برنامه‌ی پاداش در ازای اشکال پوشش دهد.


فیس‌بوک اعلام کرده به شخصی که نقض داده‌ی مهمی را گزارش کند، ۴۰ هزار دلار جایزه پرداخت می‌کند ولی اشاره کرده که سقفی برای این پرداخت وجود نداشته و اگر نقض داده‌ی بزرگ‌تری را گزارش کنید، می‌توانید جوایز بیشتری دریافت کنید. پس شما می‌توانید در صورت مشاهده‌ی برنامه‌ی کاربردی که از داده‌های کاربران فیس‌بوک سوءاستفاده می‌کند، به خاطر پول و جایزه هم شده، این موضوع را به فیس‌بوک در قالب این برنامه‌ی جدید گزارش دهید.


اگر گزارشی که کاربران در خصوص نقش داده در یکی از این برنامه‌های کاربردی می‌دهند درست باشد، فیس‌بوک ادامه‌ی فعالیت این برنامه را متوقف کرده و در صورت لزوم، اقدامات قانونی نیز انجام خواهد داد. این برنامه‌ی جدید در نوع خود حرکت تازه‌ای بوده و تمرکز اصلی آن بر روی سوءاستفاده از داده‌های کاربران توسط توسعه‌دهندگان است. 


نکته‌ای که لازم است به آن اشاره شود این است که گزارشی که برای فیس‌بوک در این خصوص ارسال می‌کنید باید حداقل ۱۰ هزار کاربر فیس‌بوک را شامل شود و فقط به نحوه‌ی جمع‌آوری داده‌ها اشاره نکنید و بگویید چگونه از این داده‌ها سوءاستفاده می‌شود و همچنین خود فیس‌بوک نباید قبلا از این موضوع مطلع بوده باشد. 
 

منبع

پست‌های مشابه

Leave a Comment