| 关键词: 抓取 数据 报告 我们 公司 网站 Facebook 唯一 有效 Meta |
Meta Platforms(前身为Facebook)宣布,它正在扩展其漏洞赏金计划,以开始奖励其平台上抓取漏洞的有效报告,并包括在线可用的抓取数据集的报告。 "我们知道,旨在抓取人们的公共和私人数据的自动化活动针对每个网站或服务,"Meta的安全工程经理Dan Gurfinkel说。"我们也知道,这是一个高度对抗性的空间,抓取工具(无论是恶意应用程序,网站还是脚本)不断调整其策略以逃避检测,以应对我们构建和改进的防御措施。 为此,这家社交媒体巨头旨在对有关其服务中抓取错误的有效报告进行货币补偿,并识别未受保护的或公开的数据库,其中包含不少于100,000条具有个人身份信息(PII)的唯一Facebook用户记录,例如电子邮件,电话号码,实际地址,宗教或政治派别。唯一需要注意的是,报告的数据集必须是唯一的,并且以前是未知的。 如果满足必要的标准,该公司表示将采取适当措施,包括法律行动,从非Meta网站中删除数据。这还可能涉及与Amazon,Box和Dropbox等托管服务提供商联系以离线使用数据集,或者与第三方应用程序开发人员合作以解决服务器配置错误。有关被抓取的数据库的报告将通过研究人员选择的匹配慈善捐款获得奖励。 "我们的目标是快速识别和应对可能使恶意行为者执行的抓取成本降低的场景,"Gurfinkel指出,并补充说,"我们希望特别鼓励对逻辑绕过问题的研究,这些问题可以允许通过意外机制访问信息,即使存在适当的速率限制。 遏制未经授权的抓取(一种涉及从网站中提取数据的做法的技术)的举措,是该公司在臭名昭着的剑桥分析公司数据丑闻之后限制滥用其平台上人们数据的努力的一部分,该丑闻导致属于数百万Facebook用户的个人信息在未经他们同意的情况下被收集用于政治广告。 该公司表示,自2011年该计划启动以来,它已经支付了超过1400万美元的奖金,仅今年一年就向来自超过46个国家的研究人员提供了230万美元的奖金。Meta指出,过去10年的大多数有效报告都来自印度,美国和尼泊尔。 |
| 本文出处: https://www.toutiao.com/a7042125849016943140/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|