據CNBC報道,Facebook周二宣布推出獎勵項目,對于找到Facebook平臺上數據濫用案例的用戶最高提供4萬美元獎勵。
根據Facebook公布的獎勵項目,最低獎勵為500美元,重大發現的獎勵可達到4萬美元,這是科技行業首次建立這種尋找數據濫用的獎勵項目。
“這有助于我們找到與安全漏洞無關的數據濫用案列……擴大覆蓋面,有助于披露更多像劍橋分析這樣的案例,這樣我們就能在第一時間掌握情況,采取措施,”Facebook首席安全官亞歷克斯·斯塔莫斯(Alex Stamo)稱。
對于引起Facebook注意的案例及其提交的證據,Facebook漏洞和數據濫用獎勵團隊將進行審核。Facebook將對用戶的報告進行調查,然后決定采取何種措施。Facebook可能采取的措施包括關閉應用,起訴數據泄露者,對購買或銷售非法數據的企業進行現場審計。
Facebook漏洞獎勵團隊目前有10名員工,但計劃聘請更多員工,整合其他團隊,對已證實的的指控展開調查。
要想獲得獎勵,用戶提交的案例必須覆蓋至少1萬名Facebook用戶,說明數據是被如何濫用的(不只是收集)。而且,這一具體問題必須是Facebook之前并未掌握的。收集數據的企業,使用惡意軟件讓人們安裝應用的個人,社交工程項目以及Instagram等其他平臺上的非Facebook案例,都不在獎勵項目范圍內。Facebook未來可能會擴大獎勵項目。
“如果有檢舉者說在Facebook上發現了可疑行為,可以隨時向我們報告,我們的大門始終是敞開的,”Face產品安全主管科林·格林(CollinGreene)表示。
Facebook在3月底首次宣布打算建立一個數據濫用獎勵項目,以回應劍橋分析公司的數據泄露丑聞。劍橋分析使用了一個原本用于學術目的的心理測驗應用中的未經授權數據,并在2016年美國總統大選中借其鎖定潛在選民。劍橋分析和該應用的開發者亞歷山大·科根(Aleksandr Kogan)對指控予以否認。
Facebook數據濫用獎勵項目基于當前的漏洞獎勵項目,后者為發現安全漏洞的人提供獎勵。Facebook高管稱,Facebook每年平均支付逾100萬美元的漏洞獎勵。
責任編輯:曉麗
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。