Студента осудили за хакерскoe нападение на Facebook

Студента осудили за хакерскoe нападение на Facebook

По словам прокурора Сандипа Пателя, 26-летний Гленн Мангхем совершил взлом серверов Facebook, лежа на диване с компьютером в своей комнате в северном английском городе Йорк в мае прошлого года, и завладел интеллектуальной собственностью социальной сети.



В мае 2011-го года Facebook обнаружил утечку конфиденциальной информации о своих клиентах и сообщил о преступлении в ФБР. Американцы, в свою очередь, сообщили в британский Скотланд-Ярд, и 2-го июня хакера арестовали в квартире его родителей, где он проживал. Полицейские на суде отметили, что обыск в квартире Мангхема обошелся в «круглую сумму», поскольку им пришлось нанимать ряд высокооплачиваемых специалистов в области IT-технологий, чтобы те разобрались в удаленном материале, сообщает habrahabr.ru.

«Этическое хакерство»

Сам студент готовился стать специалистом в области разработки программного обеспечения. По его словам, он лишь пытался выявить недостатки в системе безопасности Facebook и не преследовал никаких корыстных целей. «Все было сделано для выявления уязвимых мест в системе, чтобы я смог подготовить отчет и передать его руководству Facebook», — сказал обвиняемый, выступая перед королевским судом Саусварк в Лондоне.

Адвокат студента назвал своего клиента «этическим хакером», указывая на то, что Мангхем видел в своих действиях определенный вызов и никогда не пытался использовать полученные материалы в коммерческих целях. Гленн Мангхем, в доказательство своих добрых намерений, рассказал, что ранее уже провёл похожий взлом страниц американского интернет-гиганта Yahoo.

200 тысяч на расследование

Судья признал, что Гленн Мангхем не собирался передавать или продавать информацию, полученную с помощью хакерского взлома, однако отметил, что последствия его поступка могли бы быть для Facebook «абсолютно катастрофическими».

«Это был не просто невинный эксперимент», — заявил судья Алистер МакКрит. — Вы проникли в самое сердце системы международного бизнеса колоссальных размеров и должны осознавать, насколько это серьезно ".

Йоркский хакер проник на страницу сотрудника Facebook и получил закрытые для посторонних внутренние данные, пока работник находился в отпуске. Хакер пытался удалить электронные следы взлома, но специалисты Facebook все же их обнаружили. Компания Facebook потратила на расследование инцидента 200 тысяч долларов. Кроме того, расследование требовало скоординированных действий следственных органов США и Великобритании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СберТех расширил свою баг-баунти: можно получить до 200 тысяч за уязвимость

Независимые исследователи смогут получить до 200 тысяч рублей за найденные уязвимости в сервисах СберТеха. Компания расширил свою публичную баг-баунти на платформе BI.ZONE Bug Bounty.

Теперь баг-хантеры могут искать уязвимости не только в платформе GitVerse, но и на любых клиентских и пользовательских сервисах под доменом sbertech.ru.

Размер вознаграждения зависит от степени риска найденной проблемы. Максимальная выплата за уязвимость составляет 200 тысяч рублей.

Генеральный директор СберТеха Максим Тятюшев отметил, что компания хочет не только усилить защиту своих продуктов, но и открыто показать готовность к независимой оценке своих публичных сервисов.

Руководитель продукта BI.ZONE Bug Bounty Андрей Лёвкин добавил, что всё больше разработчиков запускают собственные программы поиска уязвимостей. По его словам, тренд на рост числа баг-баунти в России сохраняется: появляются новые участники из разных отраслей, а вендоры всё активнее работают с независимыми исследователями.

BI.ZONE Bug Bounty — это площадка, где компании размещают свои программы, а баг-хантеры ищут уязвимости и получают выплаты за подтвержденные находки. Среди участников платформы уже есть Сбер, VK, «Т-Банк», «Группа Астра» и другие.

СберТех — разработчик ПО для бизнеса и госсектора, основной поставщик решений для Сбера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru