Meta, uzaktan kod yürütme hatalarını ortaya çıkarmak için araştırmacılara 300 bin dolara kadar ödeme yapacak
Meta, 2022 yılı içerisinde 45’ten fazla ülkede bulunan güvenlik araştırmacılarından 10 bine yakın rapor aldıklarını ve 750’en fazlasına da ödül ücreti verdiklerini belirtiyor. Bu yıl içerisinde araştırmacılara 2 milyon dolardan fazla ödül ücreti dağıtılırken, en fazla ödülü alan araştırmacıların Hindistan, Nepal ve Tunus’tan olduğu belirtildi.
Şirket tarafından açıklanan diğer verilere bakıldığında 2011 yılından bu zamana kadar 170 binden fazla rapor aldıkları, bunların da 8500’den fazlasına ödül ücreti verildiği ve toplamda 16 milyon dolardan fazla ödül ücreti ödendiği belirtildi.
Meta, hata ödül avcılığı programı kapsamını genişlettiğini belirterek, mobil uygulamalarda uzaktan kod yürütme (RCE) hatalarının yanı sıra hesap devralma (ATO) ve iki faktörlü kimlik doğrulama (2FA) güvenlik açıklarını atlama içinde yepyeni ödeme yönergeleri yayınladı. Bu yeni ödeme yönergeleriyle şirket, hata ödül avcılığı programı kapsamında sektördeki en yüksek ödeme yapan kuruluşlardan biri konumuna geldiğini de ekledi.
Yeni yönergeler kapsamında, mobil uygulamalarda uzaktan kod yürütme (RCE) hataları için 300 bin dolara kadar, ATO raporları içinde 130 bin dolara kadar ödül ücreti verilebileceği belirtildi. Bununla birlikte Meta, “her rapor duruma göre değerlendirilir ve bazı durumlarda dahili olarak değerlendirilen etkiye bağlı olarak üst sınırdan daha yüksek verilebilir” diyor.