Bug Bonus

Facebook belohnt Bug-Jäger mit spezieller VISA-Karte

Bericht | 2. Jänner 2012, 11:25
  • Artikelbild
    foto: facebook

    Die White Hat Karte von Facebook als originelle Bug-Belohnung.

Kreditkarte aus dem "White Hat Bug Bounty Program" als kreative Belohnung

Das Aufspüren von Sicherheitslücken kann mitunter ziemlich lukrativ sein. Unternehmen wie Google und Mozilla zahlen motivierten Sicherheitsforschern hübsche Summen für Bugs aus. Seit Juli belohnt auch Facebook alle, die Schwachstellen auf der Website des sozialen Online-Netzwerks finden, mit mindestens 500 US-Dollar. Nach oben gibt es kein Limit. Laut einem Bericht von ZDNet wollte Facebook Forscher, die Lücken und Sicherheitsverbesserungen finden, mit einer besondere Art der Belohnung bezahlen. Zum Beispiel in der Vergabe der sogenannten "White Hat Bug Bounty Program" VISA Kreditkarte. 

Mehrere Funktionen

Das Guthaben wird hochgeschraubt, je mehr Bugs die Forscher melden. Neben Zahlungsprozessen soll sie auch als Party-Eintrittskarte nutzbar sein. Bei der Suche nach Sicherheitsfehlern dürfen laut Facebook bis zur Beseitigung der Schwachstelle keine Erkenntnisse veröffentlicht werden. 

Bisher 81 Bug-Jäger

Die höchsten von Facebook ausbezahlten Prämien betrugen 5.000 US-Dollar. Vom Bug Bounty Program belohnt wurden bisher 81 Sicherheitsforscher. Zu Besitzern der White-Hat-Card zählt unter anderem Charlie Miller, der sich durch das Aufspüren von Lücken in iOS und Apple Browser Safari einen Namen gemacht hat oder der polnische Sicherheitsforscher Szymon Gruszecki. (ez, derStandard.at, 2.1.2012)

Kommentar posten
20 Postings
Controlio
20
LOL...

jetzt bekommt man als preis schon schulden in form einer kreditkarte.

tolles system, wirklich...

palf
00

Bei Windows kommen noch ein par Nuller dazu... nur nicht von Microsoft ^^

Stefan Süss
00

am schwarzmarkt gibts weit mehr als 5000 usd für einen echten bug :)

Sil68
 
00
Hmmm....

...da steht groß und deutlich "Visa Debit", und eigentlich ist das somit etwas anderes als eine Kreditkarte, eher so eine Art Bankomat-Karte oder Kontokarte mit POS-Bezahlfunktion...

Pool Snoopy
 
02

das ist natürlich der ultimative datenstriptease, wenn ich dann noch mit einer kreditkarte shoppen geh, die ich von facebook hab. :-)

zeekaa
00
Aber sowas von

richtig!

krawutzi
02

facebook ist ein bug.

ich bitte um 1. mio €

Tovarish
01

700 Mio. Facebook-User sind gleich viele Bugs. Ich bitte um Überweisung von 500 x 700 Mio $.

konterschoppe
 
41

Wie begründen Sie diese Aussage? Wirkt auf mich eher infantil.

krawutzi
10

damit meinte ich, dass es defizite in der usability aufweist ;-)

feuchter lemming
03
schlechte witze

sollte man nicht versuchen mit mangelhafter fachkenntnis zu erklären.

krawutzi
01

jmdn. anhand eines "satzes" als technisch unversiert zu beschuldigen, ist bestimmt nicht der weisheit letzter schluss ...

nebenbei braucht man kein informatikstudium, um zu schnallen, dass ständig was rumzickt. jeder 0815-user merkt dies ohnehin ...

feuchter lemming
23
niemand der technisch versiert wäre, würde eine defizitäre usability einem bug gleichsetzen...

sowas kommt ausschließlich von leuten die so klingen möchten, als hätten sie davon eine ahnung.

am besten schickst du gleich mal ein mail an facebook: "bei mir geht grad irgendwas nicht. hier meine kontodaten: *********"

grumbleduke
 
00
Natürlich wird UI-shit in jedem Bugtracker als Bug-Kategorie geführt.

Sie sollten mal einen Bugtracker benutzen bzw. mal etwas entwickeln, dann würden sie schnell draufkommen, wie leicht ein schlechtes UI einem Bug gleichzusetzen ist.

Bsp:
Facebook arbeitet viel mit PopUp-Fenstern, die ihrerseits wieder Anchor besitzen, die die Größe dieses PopUps verändern. Hierbei kann es vorkommen, dass das der mittels AJAX nachgeladene Code das Ursprungs-Fenster so hinterlässt, dass der urpsüngliche Content nicht mehr oder nicht mehr optimal eingesehen werden kann.

Dies ist ein reiner Usability-flaw aber natürlich auch ein Bug der Kategorie "GUI" von der Schwere "Nuisance" oder "Minor".

feuchter lemming
00

nachdem dein posting nicht freigeschaltet wird (warum auch immer)...

das hat trotzdem noch nix mit der usability zu tun! usability ist das was du im vorhinein planst... wenn dies dann fehlerhaft umgesetzt wird, ists ein bug und kein usability problem.

wenn ein chip mit ARM technologie falsch gefertigt wird, ists ja schließlich auch kein problem des designer der chiparchitektur!

wenn facebook die usability falsch designen würde, wärs ein usabilityproblem. wird es lediglich mies umgesetzt entwickelt sichs zu nem ui-bug. es würde mich allerdings sehr wundern, wenn facebook dies mit geld belohnen würde... (hab mir die terms allerdings nicht durchgelesen) schätze es geht da eher um gravierendere dinge.

feuchter lemming
00

ui-shit speziell das Beispiel das du bringst hat aber nix mit usability zu tun!
es is halt ein ui-bug.

leider erliegen viele dem irrglauben dass alles was zur Oberfläche gehört usability ist!
usability gehört wie zb das datenbankdesign weder zum uidesign noch zur Programmierung.

krawutzi
00

da geb ich ihnen sogar recht ...

man muss bei ihnen ja wirklich penibelst auf die wortwahl achten ...

conclusio ... durch div. programmfehler kommts zu einschränkungen der benutzbarkeit.

feuchter lemming
00

durch Design und Prozessfehler kommt es zu bescheidener usability.

durch programmierfehler kommt es zu Fehlfunktionen, datenleaks und sicherheitsproblemen... und das sind die punkte für die es Kohle gibt.

krawutzi
00

aha und die aus den programmierfehlern resultierenden fehlfunktionen haben doch in weiterer folge schon was mit eingeschränkter nutzbarkeit zu tun?!

feuchter lemming
00

http://en.wikipedia.org/wiki/Usability

eingeschränkte nutzbarkeit ja, aber aufgrund programmierfehlern...nicht wg mangelhafter usability.

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.