image

Facebook verdubbelt beloningen voor lekken in advertentiecode

donderdag 16 oktober 2014, 09:59 door Redactie, 0 reacties

Onderzoekers die beveiligingslekken in de code vinden die Facebook gebruikt voor het weergeven en beheren van advertenties kunnen tot het einde van het jaar op een verdubbeling van hun beloning rekenen, zo heeft de sociale netwerksite bekendgemaakt.

Recentelijk heeft Facebook zelf een security-audit op dit gebied uitgevoerd en verschillende kwetsbaarheden ontdekt en verholpen. Het gaat dan bijvoorbeeld om zaken als het injecteren van JavaScript in een advertentierapportmail of het lezen van lokale bestanden. Door de beloning voor advertentielekken te verdubbelen hoopt Facebook dat ook externe onderzoekers zich meer op dit terrein zullen richten.

Veel onderzoekers kijken namelijk alleen naar de bekende onderdelen van Facebook voor het vinden van bugs. Om bugjagers op weg te helpen heeft Facebook verschillende tips gegeven waar onderzoekers kunnen kijken om nieuwe kwetsbaarheden te vinden, waaronder de gebruikersinterface, de analysesoftware en advertentie API (Application progamming interface). De verdubbeling van de beloning loopt tot en met het einde van dit jaar.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.