Os hackers que ganham milhões (legalmente):f12bet é confiável

Jesse Kinser sentadaf12bet é confiávelsofá

Crédito, HackerOne

Legenda da foto, Jesse Kinser é paga para encontrar falhas nos softwaresf12bet é confiávelalgumas das maiores empresas do mundo

f12bet é confiável Certo dia, no verãof12bet é confiável2016, Pranav Hivarekar, um hacker profissional, iniciou uma missão para encontrar falhas no recurso mais recente do Facebook.

O gigante das redes sociais havia anunciado, apenas oito horas antes, que permitiria que os usuários comentassem nas postagens usando vídeos.

Pranav começou a hackear o sistema para detectar pontos fracos ou qualquer erro que criminosos pudessem explorar para invadir a redef12bet é confiáveluma empresa e roubar dados.

E aqui está o que ele encontrou: o código tinha falhas que poderiam ser usadas para excluir qualquer vídeo do Facebook.

"Descobri que era possível explorar o código e até excluir um vídeo enviado por Mark Zuckerberg, se quisesse", disse Pranav, um hacker ético da cidade indianaf12bet é confiávelPune, à BBC.

Ele relatou o erro — ou bug, como os hackers costumam chamar — ao Facebook por meiof12bet é confiávelseu programaf12bet é confiável"recompensaf12bet é confiávelbugs". Duas semanas depois, ele foi recompensado com uma quantiaf12bet é confiávelcinco dígitosf12bet é confiáveldólares.

Caçadoresf12bet é confiávelbugs

Alguns hackers éticos estão ganhando muito dinheiro e essa indústria está crescendo.

Os chamados caçadoresf12bet é confiávelbugs são geralmente jovens — maisf12bet é confiáveldois terços deles têm entre 18 e 29 anos,f12bet é confiávelacordo com estimativas da indústria.

Eles são recompensados ​​em dinheiro por um número crescentef12bet é confiávelgrandes empresas por encontrar brechas no código da web antes que os bandidos o façam.

Encontrar uma falha desconhecida é muito raro e pode levar a pagamentos significativos, talvez até centenasf12bet é confiávelmilharesf12bet é confiáveldólares - um grande incentivo para hackers éticosf12bet é confiávelelite ou "chapéu branco", como também são conhecidos.

"As recompensas são minha única fontef12bet é confiávelrenda", diz Shivam Vashisht, um hacker ético do norte da Índia que ganhou maisf12bet é confiávelUS$ 125 mil (cercaf12bet é confiávelR$ 530 mil)f12bet é confiável2019.

Sandeep Singh

Crédito, Sandeep Singh

Legenda da foto, Sandeep Singh está entre os 10 principais hackers da plataforma HackerOne

"Invadir legalmente as maiores empresas do mundo e ser pago por isso é divertido e desafiador."

É um campo que não requer educação formal ou experiência para ter sucesso. Shivam, como muitos outros, diz que aprendeu o processo atravésf12bet é confiávelpesquisas e blogs online.

"Passei muitas noites sem dormir aprendendo como hackear e todo o processof12bet é confiávelataquef12bet é confiávelsistemas. Eu inclusive desisti da universidade no segundo ano."

Agora ele transformou seu desejo insaciávelf12bet é confiávelencontrar falhas no códigof12bet é confiáveluma carreira lucrativa, como Jesse Kinser, uma hacker americana.

"Meu interesse por hackers decolou na faculdade quando comecei a fazer muita pesquisa independente sobre invasõesf12bet é confiáveldispositivos móveis e forense digital", explicou ela por e-mail.

"Durante um projeto, identifiquei uma maneiraf12bet é confiávelintroduzir aplicativos maliciosos na lojaf12bet é confiávelaplicativos Android sem detecção."

Muito dinheiro

Especialistas dizem que os programasf12bet é confiávelrecompensas por bugs desempenham um papel importante para mantê-los motivados.

"Estes programas fornecem uma alternativa legal para indivíduos com grande conhecimentof12bet é confiáveltecnologia que, se não a tivessem, poderiam estar inclinados às atividades nefastasf12bet é confiávelinvadir sistemas e vender seus dados ilegalmente", diz Terry Ray, chefef12bet é confiáveltecnologia da empresaf12bet é confiávelsegurançaf12bet é confiáveldados Imperva.

Em 2018, hackers dos EUA e da Índia reivindicaram a maior parte das recompensas do mundo,f12bet é confiávelacordo com a empresaf12bet é confiávelsegurança cibernética HackerOne.

Participantes competem atrásf12bet é confiávelseus computadores durante concursof12bet é confiávelhackers éticos Insomni'hack 2014f12bet é confiável21f12bet é confiávelmarçof12bet é confiável2014,f12bet é confiávelGenebra

Crédito, Getty Images

Legenda da foto, Concursosf12bet é confiávelhackers éticos têm um papel importantef12bet é confiávelmanter os hackers motivados

Alguns deles podem ganhar maisf12bet é confiávelUS$ 350 mil (cercaf12bet é confiávelR$ 1,5 milhão) por ano.

Sandeep Singh, agora amplamente conhecido como 'geekboy' no mundo dos hackers, diz que isso envolve muito trabalho duro.

"Levei seis meses e 54 requisições para registrar meu primeiro relatório válido e ganhar uma recompensa".

Aumentando a segurança

Empresas como Hacker One, Bug Crowd, Synack e outras estão executando os programasf12bet é confiávelrecompensasf12bet é confiávelbugsf12bet é confiávelnomef12bet é confiávelgrandes organizações e até governos.

Elas atuam como agentesf12bet é confiávelhackers éticos, verificando o trabalho realizado e garantindo a confidencialidade dos clientes.

A HackerOne, a maior das três empresasf12bet é confiávelrecompensasf12bet é confiávelbugs mais conhecidas, tem quase 550 mil hackersf12bet é confiávelseus registros e pagou maisf12bet é confiávelUS$ 70 milhões (cercaf12bet é confiávelR$ 298 milhões) até agora, diz Ben Sadeghipour, chefef12bet é confiáveloperaçõesf12bet é confiávelhackers da empresa.

"Grandes recompensas por bugs não são novas na indústriaf12bet é confiáveltecnologia, mas elas estão aumentando como um passo natural no fortalecimento da posturaf12bet é confiávelsegurançaf12bet é confiáveluma empresa".

As companhias entendem que o riscof12bet é confiávelnão agir para encontrar essas vulnerabilidades pode levar a um possível ataque hacker, resultandof12bet é confiáveldados roubados, perda financeira e reputação prejudicada.

"Nos últimos anos, os ataques cibernéticos aumentaram maisf12bet é confiável80% a cada ano, mas há um número limitadof12bet é confiáveltalentosf12bet é confiávelsegurança",f12bet é confiávelacordo com a empresaf12bet é confiávelsegurança cibernética Synack.

Programasf12bet é confiávelrecompensas públicos x privados

A Synack continua cética sobre os programas públicosf12bet é confiávelrecompensas por falhas que são executadosf12bet é confiávelforma independente por gigantes da tecnologia, incluindo o Facebook e o Google, uma vez que elas dão a 'hackers não qualificados ou sem habilidades, acesso a ativos digitais sensíveis'f12bet é confiáveluma empresa.

"Por exemplo, um hacker invadiu o guia globalf12bet é confiávelrestaurantes Zomatof12bet é confiável2017 e ameaçou vender os dadosf12bet é confiável17 milhõesf12bet é confiávelusuáriosf12bet é confiávelum mercado da dark web, a menos que a empresa lançasse um programaf12bet é confiávelrecompensas por bugs", diz Synack.

A Zomato escreveu um textof12bet é confiávelum blog admitindo que "uma parte da nossa infraestrutura... foi invadida por um hacker ético".

A empresa cedeu às demandas do invasor e prometeu lançar um programaf12bet é confiávelrecompensas por bugs, e o hacker destruiu os dados.

Especialistas aconselham que as empresas devem ter uma sérief12bet é confiáveloutras defesas bem administradas, muito antesf12bet é confiávelpensaremf12bet é confiáveldeixar os caçadoresf12bet é confiávelrecompensas farejarem.

Códigosf12bet é confiávelprogramação

Crédito, Getty Images

Legenda da foto, A empresa HackerOne,f12bet é confiávelBen Sadeghipour, já pagou maisf12bet é confiávelUS$ 70 milhõesf12bet é confiávelrecompensas, até agora

"As recompensas devem ser o fim do processo, não o começo", diz Ian Glover, chefe da organização Crest, que certifica as habilidades dos testadoresf12bet é confiávelsegurança éticos no Reino Unido.

As empresasf12bet é confiávelsegurança cibernética dizem que podem oferecer testes mais controlados por meiof12bet é confiávelhackers confiáveis.

Para os hackers, torna-se uma maneira mais fácilf12bet é confiávelrelatar os erros, pois muitos sites ou aplicativos não possuem uma estrutura formalf12bet é confiávelrelatóriof12bet é confiávelerros, alémf12bet é confiávelum endereçof12bet é confiávele-mailf12bet é confiáveladministrador genérico.

"As empresasf12bet é confiávelrecompensasf12bet é confiávelbugs ajudam a obter os relatóriosf12bet é confiávelerros na frente das pessoas certas", diz o testadorf12bet é confiávelsegurança Robbie Wiggins.

Questões da indústria

Seja público ou privado, o espaçof12bet é confiávelrecompensa está ficando lotado. E nem todo mundo está ganhando muito.

Algumas pessoas fizeram muito dinheiro, mas a maioria não. A indústria também enfrenta outro problema evidente: desequilíbriof12bet é confiávelgênero.

"A segurança cibernética tem sido historicamente um campo dominado por homens, portanto, não éf12bet é confiávelsurpreender que no ano passado apenas 4% da comunidade globalf12bet é confiávelhackers fosse composta por mulheres", diz Casey Ellis, da Bug Crowd.

A empresa, junto com outras gigantes do setor, diz que está lançando várias iniciativas para incentivar mais mulheres a se unirem a elas na buscaf12bet é confiáveltornar a internet um lugar mais seguro. Mas muito precisa mudar.

"Este é o resultadof12bet é confiávelvalorizar o trabalho das mulheres menos do que dos homens, e é um problema endêmico", disse Jesse Kinser certa vez a Mashable durante uma entrevista.

"Então, vejo isso como uma questão social. Não se trataf12bet é confiávelatrair mais mulheres interessadasf12bet é confiáveltecnologia, já somos e nascemos prontas."

À medida que as demandas por uma internet mais segura aumentam, ela espera que mais mulheres se juntem e encontrem apoio na comunidadef12bet é confiávelhackers. E ela acha que até pequenas mudanças são benéficas.

"Tudo, independentemente do tamanho, segue num momento positivo e na direção certa", diz ela.

f12bet é confiável Já assistiu aos nossos novos vídeos no YouTube f12bet é confiável ? Inscreva-se no nosso canal!

Pule YouTube post, 1
Aceita conteúdo do Google YouTube?

Este item inclui conteúdo extraído do Google YouTube. Pedimosf12bet é confiávelautorização antes que algo seja carregado, pois eles podem estar utilizando cookies e outras tecnologias. Você pode consultar a políticaf12bet é confiávelusof12bet é confiávelcookies e os termosf12bet é confiávelprivacidade do Google YouTube antesf12bet é confiávelconcordar. Para acessar o conteúdo cliquef12bet é confiável"aceitar e continuar".

Alerta: Conteúdof12bet é confiávelterceiros pode conter publicidade

Finalf12bet é confiávelYouTube post, 1

Pule YouTube post, 2
Aceita conteúdo do Google YouTube?

Este item inclui conteúdo extraído do Google YouTube. Pedimosf12bet é confiávelautorização antes que algo seja carregado, pois eles podem estar utilizando cookies e outras tecnologias. Você pode consultar a políticaf12bet é confiávelusof12bet é confiávelcookies e os termosf12bet é confiávelprivacidade do Google YouTube antesf12bet é confiávelconcordar. Para acessar o conteúdo cliquef12bet é confiável"aceitar e continuar".

Alerta: Conteúdof12bet é confiávelterceiros pode conter publicidade

Finalf12bet é confiávelYouTube post, 2

Pule YouTube post, 3
Aceita conteúdo do Google YouTube?

Este item inclui conteúdo extraído do Google YouTube. Pedimosf12bet é confiávelautorização antes que algo seja carregado, pois eles podem estar utilizando cookies e outras tecnologias. Você pode consultar a políticaf12bet é confiávelusof12bet é confiávelcookies e os termosf12bet é confiávelprivacidade do Google YouTube antesf12bet é confiávelconcordar. Para acessar o conteúdo cliquef12bet é confiável"aceitar e continuar".

Alerta: Conteúdof12bet é confiávelterceiros pode conter publicidade

Finalf12bet é confiávelYouTube post, 3