妈妈想怀我的孩子,赤足惊魂国语,缝隙一响,黄金万两
天下上有两种人能够靠找碴立名立万——给新媳妇挑弊端的婆婆,给互联网公司找缝隙的黑客。好比说巴勒斯坦小伙子卡利尔,就靠给Facebook挑刺儿年夜赚了一笔。
这位胖乎乎的巴勒斯坦顺序员前段工夫赋闲了,天天闲着无事在Facebook上乱逛,后果就撞上了网站缝隙。他给技能职员写了频频信,都没人搭理。没举措,他只好跑到Facebook老总马克扎克伯格的主页上,操纵本人发明的缝隙黑了他的网页留言说:酷爱的扎克伯格,抱愧黑失了你的页面,但是我没其它举措,我只是想通知你们,我发明了一个缝隙。
别感觉卡利尔是在年夜惊小怪,这但是赋闲的他赢利的好时机。在器重账户平安的互联网公司,找到缝隙但是很值钱的。许多公司都有缝隙嘉奖名目,缝隙一响,黄金万两。在过来3年的工夫里,谷歌公司曾经为缝隙花失了200万美元。
Facebook历来也对缝隙嘉奖很风雅。本月初发布的数据表现,他们于2011年启动的缝隙嘉奖名目曾经历来自全天下的329人发放了100万美元,关于那些常常呈报缝隙的黑客,他们乃至间接给对方办妥了信誉卡,不便隔三岔五为缝隙付费。
就算咱们对信息平安的投入再年夜,咱们的团队都永久不行能拥有天下上全数最智慧的人才,也无奈以一切方法去对待一个庞大多变且成绩重重的零碎。Facebook在缝隙嘉奖布告中说,缝隙嘉奖打算能够帮忙咱们找到来自全天下的人才,咱们能够借由这些配景差别的人,以差别的角度对待成绩。
固然了,同样是顺序出了弊端,缝隙也分凹凸贵贱。最值钱的缝隙之一便是零日缝隙。这种缝隙的特点是粉碎力极年夜,发明后能够当即动员打击,而这时辰其余人还涓滴没有觉察到缝隙的存在,平安职员来不迭公布补丁,以是这种打击完满是零时差。据媒体报道,在私底下,苹果iOS零碎的零日缝隙已经叫价到每个50万美元。
一旦零日缝隙被操纵,结果将不亚于一场和平。据《纽约时报》报道,美国官员供认,美国国度平安局已经和以色列联手,操纵Windows等零碎的零日缝隙,动员名为超等工场病毒的蠕虫名目打击。这场打击没有出动一兵一卒,却依托开初不被留神的零日缝隙,让病毒临时窜伏谢世界很多国度工场外面,黑暗管制工场计较机的运作。
谁也不晓得这场打击始于何时,但在2010年被发明的时辰,超等工场病毒曾经管制了伊朗铀浓缩举措措施中30%的计较机,乐成地摧毁了伊朗五分之一的离心器,导致伊朗一度临时敞开了核举措措施和核电厂。美国和以色列的官员厥后对媒体暗示,伊朗的核兵器名目是以倒退了好几年。
只需工夫深,谁都无机会。像卡利尔,固然没有找到零日缝隙,然则他所发明的Facebook缝隙照旧让他敏捷失去了器重。Facebook的工程师几分钟后就分割到了他,向他细致征询了缝隙的环境,很快修复了这个成绩。
但是,卡利尔却并没有失去Facebook一毛钱的嘉奖,网站的担任人表明说,卡利尔提出的缝隙很无意义,但要害的成绩在于你怎样呈报这个缝隙的存在——未经批准操纵他人的实在账号做一个展现显然不可。咱们无奈承受操纵缝隙对实在用户形成影响的举动。
虽然Facebook不愿掏钱,但反对卡利尔的人们却在网上创议捐献,给他筹集了11000美元做缝隙嘉奖。别的,拜这个缝隙所赐,卡利尔能够也将近脱节赋闲形态了。不少公司看到卡利尔发明的缝隙后,约请他来任务。
作为一个巴勒斯坦人,我为可以或许找出Facebook的缝隙感触自豪。卡利尔说,我和一切人一样,等候找到一份好任务,起头失常的糊口。