網絡天才?男子又發現安全漏洞,獲臉書30萬獎金,100萬目標達成

2021-01-11 國際視訊

過去在2013年因成功「黑進」臉書創辦人扎克伯格帳號而一戰成名的知名黑客張啟元,昨天(12月5日)在個人臉書發文表示,之前發現的FB付款漏洞,官方決定發給張啟元1萬美金(約30.7萬新臺幣)當作獎勵。

官方決定發給張啟元1萬美金(約30.7萬

現年25歲的張啟元,過去曾多次在網路交易平臺發現安全漏洞,前後曾5次發現FB的漏洞,也獲頒獎金500元(約1萬5000元新臺幣)到7500元美金(約23萬元新臺幣)不等;而他在2018年8月間,發現FB「直播給星星」的交易方式有安全漏洞。

《蘋果日報》引述張啟元解釋,例如當觀眾透過FB看直播,若是想「鬥內」直播主,需向FB購買星星再轉發給直播主,「而原本1000元可以買到5000個星星,但我發現只要付1元就可以買到。」;而這個漏洞,經過FB官方審核多時,終於在最近通過撥發獎金的審核。

張啟元也在FB發文興奮的表示,「今天終於達成漏洞獎金累積到新臺幣100萬的成就了」,他也嘲諷過去攻擊他的網路酸民「可能又說那個金額是透過F12改出來的吧」;而官方回覆給張啟元的信也提到,目前FB官方已經修補好這個安全漏洞,確保參數不會被篡改。

相關焦點

  • 一周安全頭條|勒索軟體|漏洞|美國_科技|網絡安全
    行業動態 工信部 2020年網絡安全技術應用試點示範工作近日,為提升網絡安全產業發展水平,強化新型信息基礎設施安全保障能力,工業和信息化部日前印發通知,組織開展2020年網絡安全技術應用試點示範工作。重點方向包括新型信息基礎設施安全類、網絡安全公共服務類和網絡安全「高精尖」技術創新平臺類三大類。
  • 男子找到彩票漏洞9年狂賺1.8億,每次買上萬張確保中獎
    美國一名男子還真做到了:他通過分析研究發現彩票漏洞,九年間反覆購買數萬張彩票,共計獲利2700萬美元(約合1.8億人民幣)!讓我們來看看他是怎麼做到的。 傑裡認真閱讀之後,意識到這裡面有著很大的漏洞,而玩家完全可以憑藉此漏洞,做到每次買彩票都必中大獎。 傑裡仔細查看了玩法介紹,官方冊子中寫道「花54美元就能命中3個數字,贏得5美元;花1500美元能命中4個數字,贏得100美元。如果6個數字全中,就能贏得200萬美元頭獎。」
  • 全球超過100萬物聯網設備受影響 安全專家發現33個漏洞
    全球超過100萬物聯網設備受影響 安全專家發現33個漏洞網絡安全公司Forescout昨日披露了33個漏洞,對4個開源TCP/IP堆棧產生嚴重影響,而這些堆棧已經被全球超過150家供應商部署在諸多設備中。
  • 16歲天才黑客,攻擊《我的世界》170萬次,獲利3000萬被判兩年!
    ,攻擊《我的世界》170萬次,獲利3000萬!Mojang立即將此事報告給微軟安全部,調查後發現,在一個月內竟然有上百個MC伺服器遭到了攻擊,攻擊次數每月高達10000次!巧合的是微軟也曾遭到過相似的攻擊,次數是Minecraft的五倍之多,但由於微軟安全防禦強勁,沒有造成太多損失。
  • 臉書用戶數據失竊,已經拉響了臉書用戶隱私洩露的警報
    這一事件還未完全走出人們視野,新的問題又出現了,這次受到威脅的,是4.19億臉書用戶的手機號碼,這些號碼在一個未受保護的資料庫裡被發現了。不過臉書發言人卻表示,該資料庫是「老數據」了,受影響的用戶也只有曝光數量的一半(約2.1億),沒有任何證據「證明臉書帳戶受到了攻擊」。
  • 思科發布安全公告,公開致謝360發現Cisco AnyConnect文件損壞漏洞
    7月1日,思科Cisco在官網上發布了最新安全公告,公開致謝了360網絡安全響應中心(360-CERT)團隊協助發現了存在於Cisco AnyConnect的Mac OS客戶端卸載程序組件中的文件損壞漏洞(CVE-2020-3432)。
  • 27歲程式設計師轉職賞金獵人:一個漏洞10萬美元,比工資香多了
    在使用 HackerOne 來報告安全漏洞的黑客中,有 12% 能做到每年僅通過 Bug 賞金計劃獲得超過 2 萬美元的收入,而 1.1% 的黑客每年能獲得超過 35 萬美元的賞金,有 3% 的黑客每年獲得超過 10 萬美元的賞金。
  • NBA隕落天才在中國重獲新生!30萬淘到寶
    NBA隕落天才在中國重獲新生!30萬淘到寶
  • 2020年網絡安全事件回顧(國際篇)
    這個漏洞編號CVE-2020-0796,與微軟Server Message Block 3.1.1 (SMBv3)協議有關,在處理壓縮消息時,如果其中的數據沒有經過安全檢查,直接使用會引發內存破壞漏洞,可能被攻擊者利用遠程執行任意代碼。這個漏洞被評為「 Critical」高危級別,攻擊者利用該漏洞無須權限即可實現遠程代碼執行,受黑客攻擊的目標系統只需開機在線即可能被入侵。
  • 漏洞成為網絡安全最大的隱患 美軍網絡武器庫被叫賣
    從網絡武器庫洩露的情況看,美軍已經成規模地研製、儲備了大量的網絡武器,這些網絡武器都以漏洞利用為基礎。漏洞,成為網絡空間最大的安全隱患。    廣義漏洞包括一切可以被利用、對網絡空間安全造成損害的條件,狹義網絡漏洞是指計算機網絡系統軟硬體程序的缺陷。據統計,平均每1500行代碼就會有一個漏洞,而隨著電腦程式代碼規模越來越龐大,客觀上漏洞是不可避免的,並且數量在不斷增多。
  • 臉書研發1萬表情包「釣魚」仇恨言論,人工智慧檢測新算法拉開序幕
    這份數據來自臉書的《社區標準執行報告》(CSER),該報告還稱在第一季度刪除的960萬個帖子中,其軟體在用戶報告之前便檢測到88.8%。這表明新算法在本季度標記了850萬個仇恨言論,比上一季度的460萬個增長了86%。斯瑞普菲表示這種增長的原因是由臉書人工智慧專家打造的自主仇恨言論「嗅探器」能夠更好地進行檢測。
  • 單項獎金100萬美元!2020「中國諾貝爾獎」獲獎人揭曉
    該項獎有「中國諾貝爾獎」的美譽,由科學家、企業家群體共同發起,是我國內地首個非官方科學獎項,單項獎金100萬美元。「生命科學獎」的獲獎者為張亭棟、王振義。表彰他們發現三氧化二砷和全反式維甲酸對急性早幼粒細胞白血病的治療作用。「物質科學獎」的獲獎者為盧柯。
  • 索尼懸賞35萬徵集PS4漏洞:避免破解
    據外媒報導,索尼已經上線了新的PlayStation BUG懸紅計劃,如果誰發現PS4或者PS Network上的重大安全漏洞,最高可拿到5萬美元獎勵(約合35萬元人民幣)。不完全統計顯示,索尼就PlayStation漏洞已經向黑客們支付了至少17.4萬美元(約合123萬元),平均一個漏洞400美元。
  • 網絡安全:美國ZDI發布其2020年BUG(漏洞)提交排名Top5
    Exchange Server中的漏洞非常重要,因為Exchange處於企業的神經中樞,使其成為攻擊者異常有價值的目標。組織必須儘早打補丁,對漏洞進行修補。Top2CVE-2020-3992 / ZDI-20-1377:VMware ESXi SLP免費使用後遠程執行代碼漏洞ZDI漏洞研究員Lucas Leong發現此錯誤。
  • 索尼宣布PlayStation漏洞賞金計劃 PS4平臺最高可獲5萬美元
    外媒報導稱,索尼已經與 HackerOne 合作,為自家 PlayStation 遊戲主機發起了一個漏洞賞金計劃。此舉旨在增強新主機平臺的安全性,目前已經向安全研究人員、遊戲玩家和普通用戶發起邀請,希望大家能夠踴躍測試 PlayStation 4 遊戲主機和 PlayStation Network 線上服務的安全性。
  • Robot 和他的臉書帝國
    Reid Hoffman 和 Peter Thiel 分別給臉書投資了約 4 萬美元和 50 萬美元,解決了馬扎的後顧之憂。臉書日後上市給 Peter Thiel 帶來超過 6 億美元的回報。臉書順風順水的時候也出了不少插曲,其中 Winklevoss 兄弟(兩人是雙胞胎)聲稱馬扎剽竊了他們的創意創立了臉書。
  • 張德順破澳門馬拉松紀錄 獲40萬獎金
    北京時間12月6日,2020澳門馬拉松鳴槍開跑,最終經過激烈角逐,張德順則以2小時28分43秒奪得了女子冠軍,不僅打破了澳門馬拉松女子賽道紀錄,而且還跑進了奧運達標線(2小時29分30秒)。值得一提的是,本次比賽時張德順的首場全馬賽事。首馬比賽便取得如此優異的成績,讓人們對這位女將的未來有所期待。
  • 西安彩民10元機選攬獲雙色球975萬獎金
    12月3日,雙色球2020122期開獎,全國共開出一等獎7注,我省西安彩民僅以一張10元機選票就喜攬一注,單注獎金850萬元。根據派獎活動規則,由單票金額低於20元的4注一等獎平分500萬元普惠獎獎金,因此彩民獨攬總獎金975萬多元。
  • 埃弗頓J羅正式達成轉會合同,年薪450萬歐+獎金
    埃弗頓J羅正式達成轉會合同,年薪450萬歐+獎金 北京時間9月1日,據英國《天空體育》的最新消息,埃弗頓和皇馬已經正式完成了J羅的轉會,球員J羅也已經和埃弗頓完成了新合同的籤署,新合同的周期為3+1,J羅的薪水將下降至450萬歐元,不過這不包含
  • 95後小鮮肉勇奪360SRC「漏洞之王」 自稱晚上挖洞最有感覺
    典禮當天,360SRC累計向十餘位白帽子頒發了三周年貢獻獎、新銳之星獎、漏洞之王獎等多個獎項。我玩源氏」三位白帽子分獲漏洞之王前三甲。據360SRC負責人、國內知名安全專家高雪峰介紹,這三位白帽子都是在校大學生,冠軍「y1ng」這次更是三連冠,雖然年紀輕輕,但在360SRC平臺的白帽子中,早就聲名鵲起。頒獎禮上,上臺領獎的「y1ng」外表乾淨斯文,帶著一副黑框眼鏡看起來完全一副乖小孩模樣,絲毫無法與網絡世界裡披荊斬棘的黑客聯想在一起。