보안 / 소셜미디어

"페이스북, 3주내 해커에게 4만 달러 현상금 지불할 것"

Robert McMillan | IDG News Service 2011.08.30
페이스북은 3주전 시작한 자사의 웹사이트에서 결점을 찾은 해커에게 현금을 지불하는 '버그 포상금 프로그램' 결과, 4만 달러 이상을 지불해야 한다고 밝혔다.

페이스북은 이 프로그램을 ‘월요일의 성공작’이라 부르며,
보안 연구원들이 동원돼, 전세계 페이스북닷컴이 좀더 안전해졌다”며, “우리는 수많은 보안 전문가들을 알고 협력 관계를 가지고 있지만, 이 프로그램은 인터넷 보안에 대해 열정적인 터키에서 폴란드까지 전세계 16개국 이상에서 사람들에게 보안 설정을 넓히면서 보안을 강화했다”고 페이스북에 글을 올렸다.  

최근 기술 업체들은 해커가 범죄에 유용할 수 있는 버그를 찾아 단순히 폐기하기보다는, 해커들이 버그를 찾아서 공식화해서 보고하는 것을 격려하고 있다. 실제로 구글과 모질라는 이와 유사한 버그 포상금 프로그램도 진행중이다.   

페이스북은 버그당 500달러를 지불하고, 이례적으로 문제시 되는 것에 많은 투자를 할 것이다.

“버그 포상금 제도의 부상” 해커에게 돈을 주는 것이 안전한 이유

예를 들어, 페이스북은 “한 해커가 실제로 훌륭한 보고서를 제출해 5,000 달러를 받았다”며, 또한 “페이스북은 6가지 다른 문제점을 해결한 연구원들에게 7,000 달러를 지불했다”고 밝혔다.  

단점으로 페이스북은 홍보를 하기 위한 사람들의 가짜 리포트를 거래하기도 한다고 밝혔다.

페이스북은 버그 포상금 프로그램에 대해 찬사를 보냈지만, 서드파티 업체가 만든 수많은 페이스북 애플리케이션으로 확대해야 하지는 않을 것이라고 밝혔다. 불행이도 이는 실현 가능하지 않기 때문이라고 설명했다. Robert_McMillan@idg.com

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.