Добавить новость
smi24.net
World News in Dutch
Май
2016

This 25-year-old hacker earned $80,000 in 8 months moonlighting as a 'bug bounty hunter'

0

HackerOne Jobert Abma

Jobert Abma, the 25-year-old cofounder of a hot startup called HackerOne, has been breaking into computers since he was 13.

And he's been been getting into hacking scrapes with his cofounder and best friend Michiel Prins for almost as long.

Growing up in the Netherlands, Abma gave Prins an unusual graduation present: the user name and password to a local TV station that did a regular news broadcast about the school.

The duo then took control of the TV station and ran their own broadcast on live TV instead.

"The TV station was not amused," Abma tells Business Insider.

The teachers blamed Prins, who was a year older than Abma, for the hack, and "he never told them that I was to blame," Abma says. Prins wound up having to do 25 hours of community service washing windows, but "that’s what best friends are for." 

The two were so good at hacking that Abma's internet provider noticed. It sent a letter to his parents saying, "We think you have a virus installed on your computer because there's all this weird traffic coming from your systems. My parents were like, 'We don’t have a virus. We have a son,'" Abma recalls.

But the turning point for the pair came when they were in

During Abma's freshman year, the two were looking into the software the school used to manage homework assignments and grades. They found a hole that allowed them to access everyone's grades.

HackerOne Jobert AbmaThey told the software vendor about the hole and never heard back, Abma recalls. (As a rule, software companies don't automatically respond to every unknown person who contacts them claiming to have found a bug.)

So they reported the hole to the university. The school contacted the company and it fixed the hole. The university was so impressed, it hired the pair to do a bigger vulnerability test on that software for the university.

"We made so much money on that contract that we could pay for our college tuition," he says. "We were going to college and at the same time working for the university."

Hanze loved their work and published their research.  The software company, he recalls was less than pleased. "We got a cease-and-desist letter." 

Making $10,000 a week in college

Because of all of this, and the potential trouble they could get in, "our parents forced us to start a company," he said.

But getting customers was a struggle at first. "As you can imagine, no one is going to trust two college kids with their security," Abma says.

HackerOne Jobert AbmaSo, they came up with a challenge, telling prospects that if they couldn't break into the company within 60 minutes they would buy the whole company cake.

"But if we can hack into the company, then we want to have a meeting and talk about what was wrong and see how we can help you," he says.

People loved the cake challenge. "We spent our nights and weekend hacking and it was the best introduction we ever had to a lot of big companies in the Netherlands," he says.

Soon they had contracts from the government, large banks, and insurance companies. 

"That was a very exciting time. We were 19 and 20 years old. And we were making roughly $10,000 a week just the two of us," he says. "For two college kids, that was a very large amount of money."

Inspiration for HackerOne

With this background, the two moved to San Francisco and cofounded HackerOne along with Alex Rice, the former head of product security at Facebook.

The idea is to put hackers on the company's payroll so they can find problems before the bad guys do.

HackerOne is a website where companies can ask hackers to attack them, and then pay fees based on the holes found. The scarier the hole, the bigger the fee. (HackerOne takes a 20% cut.)

These are called "bug bounty" programs. 

The idea is to put good-guy hackers on the company's payroll so they can find problems before the bad guys do.

Many big tech companies run their own bug bounty programs, like Facebook, Google, Microsoft, Mozilla, Uber, Yahoo.

But HackerOne gives any company access to a screened pool of qualified, safe hackers. It also offers software that allows them to manage any software holes the hackers find so they can fix them. Its customers include everyone from big tech companies to startups, including the Department of Defense, GM, Slack, Twitter, Yahoo, and Uber.

$7 million in bounties paid

HackerOne has helped companies discover 21,000 verified vulnerabilities since it was founded in 2012 and it has paid out over $7 million in that time, it says.

HackerOne Jobert AbmaIt's growing like crazy as companies realize the value of having access to their own friendly army of hackers.

The startup has 500 customers and about about 50 employees and has raised $34 million in funding.

That means the amount of money hackers earn via the site is accelerating. For instance, it only took 12 weeks for hackers to earn the last $1 million worth of bounties. HackerOne had paid out $6 million in bounties in February and that number was up to $7 million by April.

HackerOne is not only bug bounty startup. Bugcrowd, CrowdSecurity, and Synack are some others.

However, HackerOne gained some notice when it landed Marten Mickos as CEO last year. He's well known in the software world a the former CEO of Eucalyptus and MySQL, and he sold both of those companies for big bucks — Eucalpytus 

An extra $80,000 this year

Even though Abma has a day job as a cofounder of HackerOne, he's still a hacker at heart.

HackerOne Jobert AbmaHe still spends some nights and weekends participating in the bug bounty programs. Most companies pay between $500 and $1,000 per qualified hole found.

But fees can go far higher. Google, for instance, pays up to $20,000 for the nastiest bugs. Others pay even more.

Abma has made an extra $80,000 in the last 8 months on bug bounties, he says.

His goal is to earn an extra $100,000 in 2016, which he's on track to do, he says.

His average bounty is $4,000 per bug, with his largest payout being $30,000, he tells us. Those are some seriously nasty holes.

There are 2,600 hackers in the system who have found at last one qualified bug, HackerOne says, and Abma says he's not one of the top 100. He says he ranks in the top 3%.

That means that there are quite a few bug bounty hackers earning more.

"There are some hackers making $200,000 a year," Abma says, and about 20 making $100,000 annually, he says. "I know someone who is going for $500,000 this year as his personal goal. He’s capable."

Most of these hackers are not doing bounties as their full-time gig either, but they have "a normal day job. Most of them are in tech, they are a software engineer or do computer security. They do this as a second income. It's a very nice addition to most people’s salaries."

For Abma, it's all about helping companies while helping others earn extra money while enjoying the extra cash himself.

"I can buy an upgrade to business class when I travel, dine very luxuriously, and my wedding ring was slightly more expensive than I would otherwise be able to pay," he says.

"Some people use it to pay for their college tuition or to finance their mortgage. We're normal people and hackers are super important to the future of the internet," he says.

NOW WATCH: These striking images show just how overcrowded China's population really is








TRENDBOOKS.AI – первая в России нейросетевая платформа для предиктивной тренд-аналитики в моде и дизайне

Как хранили продукты до изобретения холодильника: 5 способов

Яблоня Сиверса: как скромный аптекарь открыл прародительницу всех яблок

Антитела альпак помогли ученым создать новые методы лечения рака


3 Terrifying Horror Series To Watch Ahead Of HBO’s ‘It: Welcome to Derry’

AI talent comes at a 30% salary premium: ‘If you try to play catch up later, this is going to cost you even more’

Exclusive: Fintech giant Stripe building ‘Tempo’ blockchain with crypto VC Paradigm

Report: Liverpool decision hands advantage to Man United in midfielder pursuit


Хибины

По берегам Курейки

В Курске суд постановил возместить расходы, которые инвалид понёс на покупку дорогостоящего лекарства

Хорошо в деревне летом...


Steam for Chromebooks is getting axed in 2026 instead of exiting its 4-year beta

Открыты сервера MMORPG ROM: Golden Age

The US Air Force wants to test blowing up Cybertrucks because 'it is likely the type of vehicles used by the enemy may transition to Tesla Cyber trucks'

Первый взгляд на мобильную версию Neon Spellstorm


Овочі можусть стати розкішшю для українців


Преподаватели Подмосковья первые в России подтвердили свои ИТ-компетенции у независимого эксперта «Группа Астра»

Впервые в Луганске: детский благотворительный фестиваль «Добрая волна» подарит надежду и вдохновение

Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.

Директор Росгвардии Герой России генерал Виктор Золотов принял участие в заседании Национального антитеррористического комитета


Землевладелец из Торжокского района оштрафован за неисполнение предписания Россельхознадзора

Грачья Погосян: достойный пример гуманизма и патриотизма (к 55-летию известного благотворителя)

Директор Росгвардии Герой России генерал Виктор Золотов принял участие в заседании Национального антитеррористического комитета

На городские торги выставили четырехэтажное здание в ЦАО


В 2025 году на северо-западе столицы завершается капитальный ремонт жилого дома с кинотеатром

Татарстан попал в топ-5 регионов по спросу на ипотеку

РИА Новости: в Анкоридже журналисты осаждают ресторан «Пельмени»

«Не хотят слушать». Внук Береста пояснил, почему молчит про деда-героя


Вероника Кудерметова в третьем круге турнира WTA: победа в Цинциннати!

Синнер пробился в четвертый раунд турнира "Мастерс" в Цинциннати

Павлюченкова уступила 94-й ракетке мира на турнире WTA в Цинциннати

Теннисистка Калинская пробилась в третий круг турнира в Цинциннати


Сергей Собянин: Герои — не какие-то особенные люди, они живут рядом с нами

«Не хотят слушать». Внук Береста пояснил, почему молчит про деда-героя

В 2025 году на северо-западе столицы завершается капитальный ремонт жилого дома с кинотеатром

Когда ударят первые морозы: подробный и точный прогноз на осень-2025


Музыкальные новости

Но есть на свете «Ветер перемен»: на подходе байопик о группе Scorpions

Басту и его супругу обязали выплатить долг по коммунальным платежам

Балерина Волочкова раскритиковала идею запрета мата в интернете

Сыктывкарка родила дочь рэперу Тимати


Преподаватели Подмосковья первые в России подтвердили свои ИТ-компетенции у независимого эксперта «Группа Астра»

Директор Росгвардии Герой России генерал Виктор Золотов принял участие в заседании Национального антитеррористического комитета

Преподаватели Подмосковья первые в России подтвердили свои ИТ-компетенции у независимого эксперта «Группа Астра»

Впервые в Луганске: детский благотворительный фестиваль «Добрая волна» подарит надежду и вдохновение


Директор Росгвардии Герой России генерал Виктор Золотов принял участие в заседании Национального антитеррористического комитета

С местными не складывается // Wildberries пока не подтверждает строительство логистического центра в Новинках

Алексей Чумаков выступит на крыше Roof Place. «Авторадио – Санкт-Петербург» дарит билеты

«Торпедо» и «Спартак» Кострома сразятся за три очка. «Торпедо» Москва — «Спартак» Кострома: прогноз и ставка


Отзывы о франшизе «Автополка»

Выбор подходящей франшизы автозапчастей

Магазин автозапчастей франшиза – успешное и прибыльное предприятие

Быстрый старт в прибыльном бизнесе по продаже автозапчастей


Ким Чен Ын подтвердил Путину неизменную поддержку КНДР в отношении России

«Трампу надо соглашаться»: сейчас у Путина наименьшее количество требований за все время – итальянские СМИ

СМИ: американские чиновники рады решению Путина посетить Аляску

В России объяснили скорую организацию встречи Путина и Трампа




КГ PROGRESS: в Перми работают самые опытные стоматологи в России

Солнечному мальчику необходимо лекарство, чтобы спасти сердце от перегрузок

Здоровье Бориса Щербакова: обновленные сведения от научно-исследовательского центра имени Склифосовского

Клинический психолог Юлия Тарибо: психологические последствия удаленной работы и способы их преодоления


Зеленский пригрозил «третьей мировой войной» в случае давления на Киев в вопросе уступок территорий


Благодаря совместным действиям сотрудников Росгвардии и их коллег футбольный матч «Акрон» – ЦСКА завершился без происшествий

Журова о возвращении граждан, сменивших гражданство: «Практически невозможно»

Сотрудники и военнослужащие Росгвардии обеспечили безопасность футбольного матча

На пенсии отоспишься. 13 идей для ночного досуга в Москве — от тенниса до парилки


Лукашенко получил первую золотую монету из белорусского сырья


Сергей Собянин: Герои — не какие-то особенные люди, они живут рядом с нами

Собянин оценил вклад проектов "Город героев" и "Герой моего района

Собянин: Создадим условия для развития технологичных предприятий

Собянин объявил об открытии новой детской поликлиники в районе Крюково


Хватит морщиться: ученые назвали пользу от участившихся московских ливней

Экологи требуют ограничения роста цен на авиабилеты по окончании школьных каникул

Что подготовили в павильонах «Музеона» в рамках форума «Москва 2030»

Площадь возгорания на горе Куцай достигла 650 тысяч квадратных метров


РИА Новости: в Анкоридже журналисты осаждают ресторан «Пельмени»

пту могу мгу могу сапогом получить могу

СК Москвы начал проверку после того, как девочку засосало в трубу бассейна

Александр Гинцбург: Надеемся, что наша вакцина поможет онкологическим больным


Универсальный ТСД промышленного класса Saotron RT-T40X V.2

На Новой Земле провели испытания межконтинентальной крылатой ракеты «Буревестник»

Орловская область планирует войти в число национальных туристических маршрутов с проектом «Бирюзовое кольцо России»

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса


Прогноз погоды в Крыму на 12 августа

Прогноз погоды в Крыму на среду

Историко-краеведческая выставка «Древности земли крымской»

Прогноз погоды в Крыму на 13 августа


СК Москвы начал проверку после того, как девочку засосало в трубу бассейна

Александр Гинцбург: Надеемся, что наша вакцина поможет онкологическим больным

«Не хотят слушать». Внук Береста пояснил, почему молчит про деда-героя

пту могу мгу могу сапогом получить могу














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *