Os hackers que ganham milhões (legalmente):f12bet é confiável
f12bet é confiável Certo dia, no verãof12bet é confiável2016, Pranav Hivarekar, um hacker profissional, iniciou uma missão para encontrar falhas no recurso mais recente do Facebook.
O gigante das redes sociais havia anunciado, apenas oito horas antes, que permitiria que os usuários comentassem nas postagens usando vídeos.
Pranav começou a hackear o sistema para detectar pontos fracos ou qualquer erro que criminosos pudessem explorar para invadir a redef12bet é confiáveluma empresa e roubar dados.
E aqui está o que ele encontrou: o código tinha falhas que poderiam ser usadas para excluir qualquer vídeo do Facebook.
"Descobri que era possível explorar o código e até excluir um vídeo enviado por Mark Zuckerberg, se quisesse", disse Pranav, um hacker ético da cidade indianaf12bet é confiávelPune, à BBC.
Ele relatou o erro — ou bug, como os hackers costumam chamar — ao Facebook por meiof12bet é confiávelseu programaf12bet é confiável"recompensaf12bet é confiávelbugs". Duas semanas depois, ele foi recompensado com uma quantiaf12bet é confiávelcinco dígitosf12bet é confiáveldólares.
Caçadoresf12bet é confiávelbugs
Alguns hackers éticos estão ganhando muito dinheiro e essa indústria está crescendo.
Os chamados caçadoresf12bet é confiávelbugs são geralmente jovens — maisf12bet é confiáveldois terços deles têm entre 18 e 29 anos,f12bet é confiávelacordo com estimativas da indústria.
Eles são recompensados em dinheiro por um número crescentef12bet é confiávelgrandes empresas por encontrar brechas no código da web antes que os bandidos o façam.
Encontrar uma falha desconhecida é muito raro e pode levar a pagamentos significativos, talvez até centenasf12bet é confiávelmilharesf12bet é confiáveldólares - um grande incentivo para hackers éticosf12bet é confiávelelite ou "chapéu branco", como também são conhecidos.
"As recompensas são minha única fontef12bet é confiávelrenda", diz Shivam Vashisht, um hacker ético do norte da Índia que ganhou maisf12bet é confiávelUS$ 125 mil (cercaf12bet é confiávelR$ 530 mil)f12bet é confiável2019.
"Invadir legalmente as maiores empresas do mundo e ser pago por isso é divertido e desafiador."
É um campo que não requer educação formal ou experiência para ter sucesso. Shivam, como muitos outros, diz que aprendeu o processo atravésf12bet é confiávelpesquisas e blogs online.
"Passei muitas noites sem dormir aprendendo como hackear e todo o processof12bet é confiávelataquef12bet é confiávelsistemas. Eu inclusive desisti da universidade no segundo ano."
Agora ele transformou seu desejo insaciávelf12bet é confiávelencontrar falhas no códigof12bet é confiáveluma carreira lucrativa, como Jesse Kinser, uma hacker americana.
"Meu interesse por hackers decolou na faculdade quando comecei a fazer muita pesquisa independente sobre invasõesf12bet é confiáveldispositivos móveis e forense digital", explicou ela por e-mail.
"Durante um projeto, identifiquei uma maneiraf12bet é confiávelintroduzir aplicativos maliciosos na lojaf12bet é confiávelaplicativos Android sem detecção."
Muito dinheiro
Especialistas dizem que os programasf12bet é confiávelrecompensas por bugs desempenham um papel importante para mantê-los motivados.
"Estes programas fornecem uma alternativa legal para indivíduos com grande conhecimentof12bet é confiáveltecnologia que, se não a tivessem, poderiam estar inclinados às atividades nefastasf12bet é confiávelinvadir sistemas e vender seus dados ilegalmente", diz Terry Ray, chefef12bet é confiáveltecnologia da empresaf12bet é confiávelsegurançaf12bet é confiáveldados Imperva.
Em 2018, hackers dos EUA e da Índia reivindicaram a maior parte das recompensas do mundo,f12bet é confiávelacordo com a empresaf12bet é confiávelsegurança cibernética HackerOne.
Alguns deles podem ganhar maisf12bet é confiávelUS$ 350 mil (cercaf12bet é confiávelR$ 1,5 milhão) por ano.
Sandeep Singh, agora amplamente conhecido como 'geekboy' no mundo dos hackers, diz que isso envolve muito trabalho duro.
"Levei seis meses e 54 requisições para registrar meu primeiro relatório válido e ganhar uma recompensa".
Aumentando a segurança
Empresas como Hacker One, Bug Crowd, Synack e outras estão executando os programasf12bet é confiávelrecompensasf12bet é confiávelbugsf12bet é confiávelnomef12bet é confiávelgrandes organizações e até governos.
Elas atuam como agentesf12bet é confiávelhackers éticos, verificando o trabalho realizado e garantindo a confidencialidade dos clientes.
A HackerOne, a maior das três empresasf12bet é confiávelrecompensasf12bet é confiávelbugs mais conhecidas, tem quase 550 mil hackersf12bet é confiávelseus registros e pagou maisf12bet é confiávelUS$ 70 milhões (cercaf12bet é confiávelR$ 298 milhões) até agora, diz Ben Sadeghipour, chefef12bet é confiáveloperaçõesf12bet é confiávelhackers da empresa.
"Grandes recompensas por bugs não são novas na indústriaf12bet é confiáveltecnologia, mas elas estão aumentando como um passo natural no fortalecimento da posturaf12bet é confiávelsegurançaf12bet é confiáveluma empresa".
As companhias entendem que o riscof12bet é confiávelnão agir para encontrar essas vulnerabilidades pode levar a um possível ataque hacker, resultandof12bet é confiáveldados roubados, perda financeira e reputação prejudicada.
"Nos últimos anos, os ataques cibernéticos aumentaram maisf12bet é confiável80% a cada ano, mas há um número limitadof12bet é confiáveltalentosf12bet é confiávelsegurança",f12bet é confiávelacordo com a empresaf12bet é confiávelsegurança cibernética Synack.
Programasf12bet é confiávelrecompensas públicos x privados
A Synack continua cética sobre os programas públicosf12bet é confiávelrecompensas por falhas que são executadosf12bet é confiávelforma independente por gigantes da tecnologia, incluindo o Facebook e o Google, uma vez que elas dão a 'hackers não qualificados ou sem habilidades, acesso a ativos digitais sensíveis'f12bet é confiáveluma empresa.
"Por exemplo, um hacker invadiu o guia globalf12bet é confiávelrestaurantes Zomatof12bet é confiável2017 e ameaçou vender os dadosf12bet é confiável17 milhõesf12bet é confiávelusuáriosf12bet é confiávelum mercado da dark web, a menos que a empresa lançasse um programaf12bet é confiávelrecompensas por bugs", diz Synack.
A Zomato escreveu um textof12bet é confiávelum blog admitindo que "uma parte da nossa infraestrutura... foi invadida por um hacker ético".
A empresa cedeu às demandas do invasor e prometeu lançar um programaf12bet é confiávelrecompensas por bugs, e o hacker destruiu os dados.
Especialistas aconselham que as empresas devem ter uma sérief12bet é confiáveloutras defesas bem administradas, muito antesf12bet é confiávelpensaremf12bet é confiáveldeixar os caçadoresf12bet é confiávelrecompensas farejarem.
"As recompensas devem ser o fim do processo, não o começo", diz Ian Glover, chefe da organização Crest, que certifica as habilidades dos testadoresf12bet é confiávelsegurança éticos no Reino Unido.
As empresasf12bet é confiávelsegurança cibernética dizem que podem oferecer testes mais controlados por meiof12bet é confiávelhackers confiáveis.
Para os hackers, torna-se uma maneira mais fácilf12bet é confiávelrelatar os erros, pois muitos sites ou aplicativos não possuem uma estrutura formalf12bet é confiávelrelatóriof12bet é confiávelerros, alémf12bet é confiávelum endereçof12bet é confiávele-mailf12bet é confiáveladministrador genérico.
"As empresasf12bet é confiávelrecompensasf12bet é confiávelbugs ajudam a obter os relatóriosf12bet é confiávelerros na frente das pessoas certas", diz o testadorf12bet é confiávelsegurança Robbie Wiggins.
Questões da indústria
Seja público ou privado, o espaçof12bet é confiávelrecompensa está ficando lotado. E nem todo mundo está ganhando muito.
Algumas pessoas fizeram muito dinheiro, mas a maioria não. A indústria também enfrenta outro problema evidente: desequilíbriof12bet é confiávelgênero.
"A segurança cibernética tem sido historicamente um campo dominado por homens, portanto, não éf12bet é confiávelsurpreender que no ano passado apenas 4% da comunidade globalf12bet é confiávelhackers fosse composta por mulheres", diz Casey Ellis, da Bug Crowd.
A empresa, junto com outras gigantes do setor, diz que está lançando várias iniciativas para incentivar mais mulheres a se unirem a elas na buscaf12bet é confiáveltornar a internet um lugar mais seguro. Mas muito precisa mudar.
"Este é o resultadof12bet é confiávelvalorizar o trabalho das mulheres menos do que dos homens, e é um problema endêmico", disse Jesse Kinser certa vez a Mashable durante uma entrevista.
"Então, vejo isso como uma questão social. Não se trataf12bet é confiávelatrair mais mulheres interessadasf12bet é confiáveltecnologia, já somos e nascemos prontas."
À medida que as demandas por uma internet mais segura aumentam, ela espera que mais mulheres se juntem e encontrem apoio na comunidadef12bet é confiávelhackers. E ela acha que até pequenas mudanças são benéficas.
"Tudo, independentemente do tamanho, segue num momento positivo e na direção certa", diz ela.
f12bet é confiável Já assistiu aos nossos novos vídeos no YouTube f12bet é confiável ? Inscreva-se no nosso canal!
Este item inclui conteúdo extraído do Google YouTube. Pedimosf12bet é confiávelautorização antes que algo seja carregado, pois eles podem estar utilizando cookies e outras tecnologias. Você pode consultar a políticaf12bet é confiávelusof12bet é confiávelcookies e os termosf12bet é confiávelprivacidade do Google YouTube antesf12bet é confiávelconcordar. Para acessar o conteúdo cliquef12bet é confiável"aceitar e continuar".
Finalf12bet é confiávelYouTube post, 1
Este item inclui conteúdo extraído do Google YouTube. Pedimosf12bet é confiávelautorização antes que algo seja carregado, pois eles podem estar utilizando cookies e outras tecnologias. Você pode consultar a políticaf12bet é confiávelusof12bet é confiávelcookies e os termosf12bet é confiávelprivacidade do Google YouTube antesf12bet é confiávelconcordar. Para acessar o conteúdo cliquef12bet é confiável"aceitar e continuar".
Finalf12bet é confiávelYouTube post, 2
Este item inclui conteúdo extraído do Google YouTube. Pedimosf12bet é confiávelautorização antes que algo seja carregado, pois eles podem estar utilizando cookies e outras tecnologias. Você pode consultar a políticaf12bet é confiávelusof12bet é confiávelcookies e os termosf12bet é confiávelprivacidade do Google YouTube antesf12bet é confiávelconcordar. Para acessar o conteúdo cliquef12bet é confiável"aceitar e continuar".
Finalf12bet é confiávelYouTube post, 3