24/11/2011
Szymon Gruszecki podesłał nam wzór karty debetowej, jaką Facebook może przesłać w ramach nagrody osobom, które zidentyfikowały i odpowiedzialnie zgłosiły do Facebooka błędy bezpieczeństwa w serwisie internetowym.
WhiteHat debit card
Wszelkie informacje na temat programów bug bounty, pozwalających na legalne “zarobienie” na znalezionych przez siebie błędach bezpieczeństwa opisujemy pod tagiem bug bounty.
Z kolei plusy podejścia typu bug bounty stosowanego przez firmy świetnie opisuje ta prezentacja autorstwa jednego z inżynierów Google’a.
Za każdym razem jak jest coś o BUG BOUNTY to Szymon Gruszewski to postuje.
Znaczy to że można połączyć życie, kasę, i przyjemność. :D
Nie do końca … student… to mu się nudzi ;]
Ha! Znam numer twojej karty kredytowej! Już widzę te nagłówki “Z Niebezpiecznika wyciekły numery kart kredytowych”
Idąc za ciosem to ja jestem ciekawy rewersu:P
To załatw odbicie z drugiej strony tła z CVV i adres to sie podzielimy po polowie ;)
Od kiedy to na kartach kredytowych napisane jest “DEBIT”? ;)
a gdzie jest napisane, ze to karta kredytowa? ;)
– platnicza.
A gdzie można spotkać tych “iżynierów Google’a”? ;-)
W Googlach
Aleście mnie wystraszyli, już myślałem że facebook uruchamia swoja sieć banków i lada chwila wystartuje z – dajmy na to – systemem operacyjnym, liniami lotniczymi tudzież własną siecią komórkową. Tfu, tfu, tfu, żeby nie zapeszyć!
Właśnie FB rozpoczął bankowość od wydawania kart, ciekawe kiedy zacznie otwierać oddziały i wprowadzi do oferty inne produkty finansowe! :)
Teraz można sobie chichotać, ale kto wie, czy za 10 lat, *zamiast* składania podpisu przy pobraniu wypłaty w kasie nie trzeba będzie kliknąć: “lubię to!”
A do jakiego konta jest ta karta wydana?
Facebookowego ;p
… i jest zasilona fejsbukowymi kredytami.
Ciesz się, że nie eurogąbkami.
Wysłałem im info o bugu – po jakim czasie powinien być jakiś oddzew? Info wysłałem 3 tyg temu.
Przykro mi nie odpisują gimnazjalistom.
albo SIMleonami…
Przejrzałem googlową prezentację i jedna myśl chodzi mi po głowie – czy jest jakaś dziedzina IT w której nie ma śladu DEK-a? :-)
Piszą o karcie i niebezpieczniku
http://feedproxy.google.com/~r/KrebsOnSecurity/~3/0sqYFkWoyrs/
[…] Glenn Steven Mangham uzyskał dostęp serwisu Facebook przez zhackowane konto jednego z pracowników Facebooka. Facebook wydał 200 000 dolarów na “obsługę incydentu”. Glenn została skazany na 8 miesięcy więzienia. A mógł zgłosić błąd do bug bounty.… […]