Méně hlášení celkem, ale významnější a nebezpečnější chyby. Facebook vyplatil komunitě 936 tisíc dolarů. Statistiky programu Bug Bounty u sociální sítě zveřejnil bezpečák Reginaldo Silva, který sám kdysi hledal chyby jako fanoušek.
Podle Silvova blogu dorazilo do Facebooku od roku 2011 přes 2400 zásadních chyb. Celkem za pět let vyplatila firma 4,3 milionu dolarů přibližně osmi stovkám lovců bezpečnostních chyb.
Loňský rok přinesl celkem 13 233 návrhů na změnu od 5 543 hledačů ze 127 zemí. Stovka z nich byla vyhodnocena jako vysoce nebezpečná, to znamená podle Silvy o 34 procent víc než v roce 2014. Sociální síť vyplatila 210 bezpečnostním zlatokopům 936 tisíc dolarů za 526 uznaných chyb. Nejvíc peněz odešlo do Indie, Egypta a Trinidad and Tobago.
Podobně jako Facebook je štědrý i Google. Ten za tři roky fungování služby svým věrným testerům vyplatil přes dva miliony dolarů. Provozuje totiž dva programy – Chromium VRP a Google Web VRP. Vzhledem k tomu, že se na černém trhu zvyšuje množství i cena exploitů, zvýšil Google odměny za nalezení kritických chyb.
A program Bug Bounty už si v tuzemsku rozjel i T-Mobile. Firma si po vzoru své německé matky z Deutsche Telekomu nechala loni otestovat především své webové portály.