Мы в Telegram
Добавить новость
smi24.net
World News in Serbian
Январь
2017

Зашто руски хакер добио 40.000 долара од Фејсбука?

0

Андреј Леонов је човек коме је друштвена мрежа Фејсбук исплатила рекордни хонорар од 40.000 долара за пронађену грешку у програмском коду. Многи медији су саопштили вест да је руски хакер провалио у највећу друштвену мрежу и за то добио награду. Леонов упорно понавља: „Ја нисам хакер, ја сам стручњак за сајбер-безбедност". 

Разлика је у томе што он игра на страни „белих“, тј. налази грешке у програмима, и обавештава о томе њихове власнике. „Главно правило приликом истраживања је да се не залази дубоко. Хакери зађу даље, а истраживачи као ја пронађу ’тачку уласка’ и кажу: ’ето толико, даље проверавајте сами’“, испричао је Леонов у интервјуу за „Руску реч“.

 

 

Андреј је одрастао у Санкт Петербургу и студирао на техничком факултету. Сада већ има преко тридесет година, али не жели да говори о свом узрасту, као ни о политици, аферама везаним за хакерске нападе на Демократску странку САД и информацијама да иза тих напада тобоже стоје руски хакери. „Руски хакери им сада служе за застрашивање, као вотка и медведи. Појединим људима је потребан непријатељ да би оправдали неке своје потезе. А невидљиви непријатељ је веома згодан“, сматра Леонов.

Извештај о „руским хакерима“: Шта Руси мисле о њему?

Оно што је он самостално урадио за Фејсбук је једноставно хоби, тврди Леонов: „Ја радим самостално. Неко игра покер, неко пеца рибу, а ја тражим грешке у програмима“.

Велики баг

„Одговорни известилац је саопштио о великом багу и добио 40.000 долара“ – такву поруку је 17. јануара на Твитеру написао руководилац одељења за информациону безбедност Фејсбука Алекс Стамос. „Драго ми је што сам један од оних који су провалили у Фејсбук“, написао је Леонов у свом блогу, када је сазнао да је добио награду од компаније. Пре њега је највећи хонорар од ове друштвене мреже износио 33,5 хиљада долара. Њега је 2014. године добио бразилски истраживач безбедности Режиналдо Силва.

У априлу прошле године други истраживачи су открили грешку на ImageMagic, једном од распрострањених модула за обраду слика. Помоћу њега се, на пример, врши подешавање величине и конвертовање слика у вестима на Фејсбуку.

Ноћна мора банкара и политичара: Четири чувена руска хакера

Леонов је обратио пажњу да опција „проширити вест на Фејсбуку“ узима насловну слику вести са трећих сервера. При томе се испоставило да Фејсбук, а утолико пре бибилиотека ImageMagic, не проверава да ли је тај преузети фајл заиста у формату JPEG, или је то нешто друго. „Када сам то приметио могао сам да не проверим тај проблем. А проблем је у томе што један сервис, у овом случају Фејсбук, обрађује нешто што он третира као слику, а чиме ја могу да управљам, и чији садржај могу да мењам“, рекао је он.

Према класификацији међународног конзорцијума за безбедност OWASP, такав баг има највиши рејтинг. Али његова опасност у великој мери зависи од тога где се тај код реализује. „Замислимо да је компјутер изолован од интернета и читаве инфраструктуре компаније. Извршавање кода на њему није добро, али није ни погубно. Међутим, ако је то компјутер који има приступ бази података корисника – онда је то веома лоше“, истакао је Леонов. Он се повезао са техничком подршком друштвене мреже и грешка је исправљена у новембру 2016. године.

Хакерска 3D визуализација – само на филму

Сада Леонов ради у одељењу за безбедност међународне IT компаније SEMrush, која прави инструменте за онлајн маркетинг, а слободно време проводи на краудсорсинг платформама, где компаније размештају огласе за тестирање производа. На платформи Bugcrowd Леонов спада међу 100 најбољих истраживача, а међу клијентима ове и других платформи има и других компанија као што су General Motors, Uber, Yahoo, Pinterest и Mail.ru.

Тајна успеха: „Руски Фејсбук“ слави десети рођендан

Леонов тврди да после проналаска грешке у програму Фејсбука није био затрпан пословним понудама или наруџбинама, и да ће „остати оно што је био“.

Он не верује у неку посебну руску школу или руске методе. Постоје паметни момци који се свуда рађају. А багови су могући свуда, тврди он: „Ја користим уобичајене интернет сервисе које користи свако. На пример, немам Инстаграм, али не зато што је он лош, него једноставно не фотографишем своју храну и самога себе у лифту“.

Зашто грађани Русије масовно лепе стикере преко веб-камера?

„Иритира ме сама чињеница да просечан корисник има највише три шифре, једна је за свакојаке ситнице, друга за важне сајтове, а трећа је шифра од најважније поште помоћу које су регистровани сви остали налози. И то је тако у најбољем случају“, каже Леонов.

Говорећи о свом хобију тврди да је у стварности тражење багова веома досадан процес и да није нимало атрактиван. „Нема никаквих 3D визуализација као у филмовима о хакерима“, каже Леонов са осмехом.







Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Компании Группы "Интеррос" взяли ряд наград премии FINAWARD

Дипломатическая бизнес-встреча «Россия - Африка» прошла в Белом Особняке Villa Barvikha


Новые электрические зубные щетки Revyline RL 075 Peach Fuzz появились в филиале бренда в Москве

Gucci, коллекция Resort 2025

Исполнитель хита “На Заре 2020” Сергей АРУТЮНОВ оживил ещё один хит из 20-го века и выпустил песню “Лететь” вместе с её создателями - группой Амега.

Я думала, мы умрем: американка переехала в Великобританию и столкнулась с левосторонним движением, праворульными машинами и механической коробкой передач


Man City star James McAtee lined up for dream Champions League transfer after Sheffield United relegation

Johnny Nelson Reveals His Wide Fury-Usyk Scorecard: “Don’t Be Fooled”

‘Please don’t play that at matches next season’, beg Luton fans after Coldplay reveal new song for Hatters at festival

Full list of cafes and restaurants where kids can eat free or cheap this half term – including Asda and Sizzling Pubs


Машина съехала в кювет и опрокинулась. Водитель погиб

Торговые настольные электронные весы CAS PR-15P

На Ямале воспитателя детского сада будут судить за истязание малышей

Дипломатическая бизнес-встреча «Россия - Африка» прошла в Белом Особняке Villa Barvikha


Bungie wins a little walkin' around money in first of its kind jury trial against Destiny 2 cheat maker, but the victory will likely make it even easier for game companies to keep taking cheaters to court

Зомби-экшен Zombiehood позволяет погрузиться в эпоху 90-х

Today's Wordle answer for Sunday, May 26

Мафия-НН: отличная команда сплоченных коллег, которые стали друг другу почти как семья.


ОіБ - охорона і безпека: замовляй охорону в Харькові

Виставку «Світ Велетнів» в парку Боздош (м.Ужгород) продовжено до 30.06.2024 року


Эксперт сенсационно раскрыл загадку Мессинга и Жириновского.

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Дипломатическая бизнес-встреча «Россия - Африка» прошла в Белом Особняке Villa Barvikha

Генералов много, а Норат Тер-Григорьянц один!


Кузбассовец Александр Гребёнкин поделился редкими фото из космоса

Газпромбанк Лизинг стал лауреатом премии FINAWARD-2024

«Адвокат Валиевой: ей подсыпали допинг и сделал дедушка». Серьёзное расследование.

Эксперт Президентской академии в Санкт-Петербурге об инвестировании в отечественные цифровые технологии


НАПИ: за 5 лет на содержание Exeed TXL придется потратить 2,5 млн рублей

СТОЛИЧНЫЕ РОСГВАРДЕЙЦЫ ЗАДЕРЖАЛИ ЖЕНЩИНУ, КОТОРАЯ УДАРИЛА НОЖОМ СОЖИТЕЛЯ

Губернатор Воробьев рассказал о перспективах сотрудничества Подмосковья с Узбекистаном

Фельдшер из Алтайского края приобрел жилье в Королеве по соципотеке


Российский теннисист Сафиуллин опустился на две позиции в рейтинге ATP

Касаткина опустилась на 13-ю строчку в рейтинге WTA, Рахимова поднялась на 18

Парижские сюжеты: Медведев играл в кошки-мышки, Котов творил историю, Калинская заставляла нервничать Синнера

Рыбакину и Соболенко «отправили» в полуфинал «Ролан Гаррос»


Десятиклассник из Димитровграда Рифат Ахметзянов стал полуфиналистом всероссийского проекта «Ледокол знаний»

Фельдшер из Алтайского края приобрел жилье в Королеве по соципотеке

Губернатор Воробьев рассказал о перспективах сотрудничества Подмосковья с Узбекистаном

СТОЛИЧНЫЕ РОСГВАРДЕЙЦЫ ЗАДЕРЖАЛИ ЖЕНЩИНУ, КОТОРАЯ УДАРИЛА НОЖОМ СОЖИТЕЛЯ


Музыкальные новости

Анастасия Стоцкая и Иван Казьмин перестали скрывать свой роман

Дистрибьюция Музыки. Цифровая дистрибьюция музыка. Дистрибьюция музыки под ключ.

Концерт со световым шоу прошел к 60-летию Звездного Городка

Московский джазовый оркестр Игоря Бутмана выступит на площадке у Великой Китайской стены


Лидер движения «Всеармянский фронт» Аршак Карапетян 24 мая 2024 года встретился с членами Координационного совета российско-армянских организаций России и политологами

Генералов много, а Норат Тер-Григорьянц один!

Эксперт сенсационно раскрыл загадку Мессинга и Жириновского.

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”


Эксперт Президентской академии в Санкт-Петербурге о переходе российских предприятий на отечественное ПО

Сотрудники Росгвардии обеспечили безопасность транспортировки ракеты-носителя «Союз-2.1б» и грузового корабля «Прогресс МС-27» на космодроме «Байконур»

Собянин: Московский предпринимательский форум объединил более 3 тыс. человек

1 км = 100 рублей на благотворительность: или как онлайн принять участие в Зелёном Марафоне Сбера


«Автодор» ввел абонементы на проезд по участкам трассы М-12 «Восток»

Как происходит процесс взвешивания автомобиля?

АВТОРУСЬ – комфорт и доступность при выборе автомобиля

«Авторусь» – работа с гарантией качества


Эксперт Президентской академии в Санкт-Петербурге о развитии ТЭК для достижения национальных целей

Путин: РФ придает большое значение союзническому взаимодействию с Азербайджаном

Эксперт Президентской академии в Санкт-Петербурге о показателях нефтедобычи

Путин указал на важность союзнического взаимодействия с Азербайджаном




Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Пластический хирург, косметолог и дерматолог Мадина Байрамукова: как правильно спать, чтобы не было морщин

Американская ассоциация клинической онкологии опубликовала исследование российских специалистов о меланоме

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”


Охранник Зеленского предлагал Киеву сдаться в первые дни СВО


Марафон серий «Команды МАТЧ» на телеканале «СуперГерои» ко Дню защиты детей

Аделина Панина: какие элементы фэншуй должны быть на кухне, чтобы есть и худеть

Бойцовская лига «Наше Дело» представит спортивную зону на Дне России

САРАТОВСКИЕ СОТРУДНИКИ РОСГВАРДИИ ЗАНЯЛИ ПРИЗОВЫЕ МЕСТА НА ЧЕМПИОНАТЕ ПО СПОРТИВНОМУ ОРИЕНТИРОВАНИЮ


Запустить прямой авиарейс между Барнаулом и Минском предложил Александр Лукашенко

Союзное государство – сила двух суверенных стран

Лукашенко предложил Томенко запустить прямой авиарейс Минск – Барнаул

Лукашенко назвал рецепт своего фирменного салата "Молодость", которым угощал Путина в Минске


Собянин: Трасса Солнцево — Бутово — Варшавское шоссе будет готова в 2026 году

Собянин: В июне в Москве пройдет цикл мероприятий для собак и их владельцев

Мэр: Порядка 20 новых ЖК передали под заселение по программе реновации с начала года

Собянин: Производство одежды в Москве за последние пять лет выросло в 62 раза


Ответ на вызовы. Открыта регистрация на форум для лидеров экотехнологий

На большей части Подмосковья ожидается IV класс пожарной опасности 27 мая

Гены устойчивости к антибиотикам сохраняются в сточных водах даже после очистки

Суд решил взыскать с коммунальщиков Красногорска сумму ущерба, нанесенного реке


В Раменском округе 31 мая стартует фестиваль «Связь поколений»

НАПИ: за 5 лет на содержание Exeed TXL придется потратить 2,5 млн рублей

Светофоры в Москве перенастроили на летний режим

Фельдшер из Алтайского края приобрел жилье в Королеве по соципотеке


В Архангельске в результате пожара в жилом доме погиб один человек

Житель Архангельской области выиграл в гослотерею от «Столото» более миллиона рублей

Губернатор отчитался о работе Правительства Архангельской области в прошлом году

«Ростелекома» установил 1222 камеры для наблюдения за ходом государственной итоговой аттестации в Оренбургской области


Библиотечная лужайка «Хорошие книги читай – о жизни побольше узнай», к Общероссийскому дню библиотек.

Наркокурьер изобретательно спрятал «товар» в машине, но это не помогло (видео)

Врач сообщила о неочевидных угрозах полотенца для здоровья

Розыск: в Крыму третий день ищут девочку пятнадцати лет


Суд Москвы отправил на пожизненный срок травившего пенсионеров черного риелтора

В Великих Луках продолжают ремонтировать памятник Александру Матросову

Десятиклассник из Димитровграда Рифат Ахметзянов стал полуфиналистом всероссийского проекта «Ледокол знаний»

Эксперт Президентской академии в Санкт-Петербурге о преимуществах очищения акватории Сахалинской области от затонувших судов














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *