黑客向闯入扎克伯格Facebook页面的男子支付了赏金 - 彭博社
Joshua Brustein
巴勒斯坦的哈利尔·施瑞特坐在他位于西岸雅塔镇的家中,面对着他的电脑,时间是8月19日照片由纳赛尔·希尤基/AP图片提供当哈利尔·施瑞特在周末黑入马克·扎克伯格的Facebook页面时,该公司拒绝支付他通常给予发现安全漏洞的人的奖励。Facebook显然不赞成在真实的人身上测试黑客攻击,包括首席执行官。
施瑞特损失了至少500美元,但他引起的关注仍然带来了意外之财。另一位安全研究员马克·迈弗雷特,他的职业生涯始于揭露科技公司软件中的缺陷,开始筹集资金以确保施瑞特获得报酬,设立了一个在GoFundMe上的筹款活动,以收集10000美元作为施瑞特的奖励。该活动在周二下午达到了目标,这意味着黑入扎克伯格页面的那个人最终将获得报酬。
迈弗雷特能够理解施瑞特。他在1990年代作为青少年时,曾黑入政府和企业的服务器,包括微软。当他17岁时,迈弗雷特的家被FBI突袭——这比施瑞特遭遇的暂时禁用Facebook页面的事件要可怕得多。虽然迈弗雷特知道他所做的是非法的,但他说他仍然不太确定是什么促使了突袭。“我老实说黑入过从政府系统到公司等各种系统,整整三年的黑客经历,”他说。
但是,与许多计算机安全专家一样,Maiffret 的非法行为预示着他的企业生涯。他创办了 eEye Digital,该公司分析公司的网络并告诉他们在哪里存在漏洞。该公司吸引了主要的政府和企业客户,并于 去年被 BeyondTrust 收购,另一家软件公司。Maiffret 现在是其首席技术官。
科技公司对独立黑客如 Shreateh 的帮助变得越来越开放。Maiffret 说,Facebook 实际上比大多数竞争对手更积极地鼓励独立黑客,并已支付超过 100 万美元以帮助揭露漏洞。而且 Facebook 并不是唯一的。即使是 Maiffret 的老对手微软,也开始了一项计划,向那些告诉它他们发现的安全问题的开发者支付报酬。
但是,对于熟练的黑客来说,不合作的诱因也显著增加。随着网上可用的敏感信息增多,关于企业漏洞的信息市场蓬勃发展。“如今,吸引力大得多,如果你进入黑客和研究领域,基本上有两条道路在你面前,”Maiffret 说。
在为 Shreateh 的高调 Facebook 特技筹集资金时,Maiffret 想要奖励一个做对了事情的黑客。获得捐款比找到如何将其送给 Shreateh 更容易。这两个人从未见过面,而且在筹款活动开始后不久,许多人冒出来虚假声称自己是 Shreateh 的继承者。
现在,迈弗雷特相信他找到了合适的人,他显然比互联网上的许多人更诚实。“那将是最糟糕的结果,把它交给一个假冒他的人,”他说。