“BUG赏金猎人”,一种神奇的职业

 

如果你爱琢磨软件,完美主义,爱挑BUG,那么一些科技巨头就有工作给你了:bug赏金猎人!有人说他一年随随便便...





找工作,挂职位,快来神舟IT直聘网(www.shenzhouhr.com)!

神舟IT直聘网,IT人才专属招聘网站,欢迎企业和个人免费入驻!!!

如果你爱琢磨软件,完美主义,爱挑BUG,那么一些科技巨头就有工作给你了:bug赏金猎人!

有人说他一年随随便便就能捞个25万美元:找到程序里的漏洞,然后告诉软件所有者,就是这么简单!

赏金猎人的项目最初由美国网景公司(Netscape)1995年发起,此后包括微软、特斯拉和谷歌在内的众多公司都引入了这种为“捉虫”悬赏项目。从2011年启动该类项目后,FaceBook迄今为止向黑客开出的奖金已经超过430万美元。
不仅仅是科技公司在提供“有奖捉虫”的机会,甚至美国政府也放下了偶像包袱,加入了这一行列,今年早些时候他们启动了「黑进五角大楼」项目。下图为国防部长Ash Carter宣布启动「黑进五角大楼」
目前已经有专业公司搭建平台,供全球黑客找茬。设立在旧金山的HackOne公司,就是这样一家应运而生的寻找漏洞奖励的公司。
HackerOne是一个这样的网站:企业可以在上面花钱找黑客攻击自己,然后发现漏洞。漏洞越大,企业支付的费用越高。(HackerOne赚取这个费用的20%)这就是“漏洞发现奖励”制度。
这个方法其实就是花钱聘请正规的“正义黑客”在图谋不轨的黑客找上门之前发现漏洞问题。并且提供给公司的是合格的、安全的黑客选择。它还提供软件可以让公司自己管理软件漏洞并且修复它们。
怎么看都是梦幻职业呀:找到一个后门或者成功黑进去“令人兴奋,因为你是全世界第一个发现它的人。这种置身于无人之境的感觉非常棒”30岁的赏金猎人Correa说。

他在智利拥有一栋海景公寓。四年前他参加了谷歌的赏金猎人计划,后来又帮Adobe和微软找后门。
漏洞悬赏奖励业务的节节上涨,得益于几起震惊行业的黑客入侵事件。去年,儿童玩具制造商VTech称其遭遇安全漏洞,有人入侵数百万份记录家长和孩子信息的资料。还有酒店遭遇大规模顾客信用卡支付数据被黑的事件等。
所以说,我们的世界处处充满bug,我们的日常生活所依赖的大部分工具,都有可能被黑客所入侵。希望以后可以多一点赏金猎人,少一点黑客入侵,我们的生活更加安全美好!


    关注 博测科技


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册