Российский хакер Андрей Леонов получил рекордный гонорар за то, что обнаружил уязвимость программного обеспечения социальной сети Facebook. Об этом он написал в блоге, пояснив, что ошибку в соцсети обнаружил случайно, тестируя другой сервис.
Как обнаружил Леонов, уязвимость в утилите ImageMagick позволяла с помощью специальной картинки запускать на серверах произвольный код. Он предоставил эту информацию техническим службам социальной сети, в итоге ошибку исправили в прошлом ноябре. А Андрею Леонову за помощь выплатили гонорар в размере 40 тыс. долларов.
Как сообщает Lenta.ru, этот гонорар стал самым крупным для этой соцсети, ранее Реджинальдо Сильва получил от Фейсбука 33,5 тыс.
Справка «СП»
ImageMagick является набором программ для чтения и редактирования файлов множества графических форматов. Используется для быстрого масштабирования и конвертации изображений в новостной ленте Facebook.