• 1
  • 2
2015-07-19, 12:26
  #1
Medlem
En intressant artikeln (enligt mig då förstås) om ett ämne som berör IT-säkerhet och jag själv visste inte det fanns att man kunde tjäna pengar på detta sättet, så tänkte informera om detta för jag vet att det finns många duktiga och kompetenta användare på detta forum som kanske redan gör detta eller kanske försöker börja nu när de ser att man kan faktiskt tjäna en del pengar på detta.

Citat:
Handeln med buggar omsätter miljoner – de är nätets prisjägare

Citat:
Google, Facebook och andra globala techbolag har gett upp inför den svarta marknaden där kriminella handlar med säkerhetsluckor. I stället bjuder de in hackarna att angripa deras system – och betalar tiotals miljoner kronor till de som lyckas.

DN har mött svenskarna som tar chansen att hacka storbolag lagligt.

Citat:
En stor marknad har vuxit fram. Facebook har hittills betalat hackare omkring 25 miljoner kronor, Google drygt 33 miljoner kronor.

Tanken med att köpa buggarna var att möta en växande svart marknad, där kriminella köper och säljer säkerhetshål och attackprogram. Information om en sårbarhet som kan låta en brottsling håva in kontokortsnummer eller länsa konton i en internetbank är värda stora summor.

Företagens motdrag: Köp buggarna från hackarna innan de kriminella gör det.

http://www.dn.se/ekonomi/teknik/hand...ts-prisjagare/

Vad anser ni, gör företagen rätt eller fel att erbjuda personer att hitta fel i deras system på detta sättet?
Själv tycker jag det är rätt, allt för att göra deras system eller vad de har att erbjuda säkrare.

Vad för kunskaper bör man ha för att ens börja med detta om man vill tjäna lite pengar?
Citera
2015-07-19, 12:40
  #2
Medlem
InvalidSouls avatar
Om du behöver fråga är det här inte något för dig, utan du behöver utbilda dig tills du har grundkunskaperna.

Klart som fan att det är rätt, och det är en saftig ersättning också, så det är faktiskt värt att försöka då.
Citera
2015-07-20, 11:25
  #3
Medlem
Citat:
Ursprungligen postat av InvalidSoul
Om du behöver fråga är det här inte något för dig, utan du behöver utbilda dig tills du har grundkunskaperna.

Klart som fan att det är rätt, och det är en saftig ersättning också, så det är faktiskt värt att försöka då.

Jag frågade eftersom jag inte vet något om det direkt och vad/hur man skall gå till väga för att börja med detta, vilka/vilket programmeringsspråk man kanske skall börja med eller hur man skall göra för att få grundkunskaper som du skriver om.

Tror även att du kan få bra betalt om du säljer din upptäckt till några kriminella som sedan utnyttjar det till sin fördel.
Citera
2015-07-20, 11:39
  #4
Medlem
key33s avatar
Citat:
Ursprungligen postat av jongari
Jag frågade eftersom jag inte vet något om det direkt och vad/hur man skall gå till väga för att börja med detta, vilka/vilket programmeringsspråk man kanske skall börja med eller hur man skall göra för att få grundkunskaper som du skriver om.

Tror även att du kan få bra betalt om du säljer din upptäckt till några kriminella som sedan utnyttjar det till sin fördel.


Det beror på såklart, men om det är webbsäkerhet så är det först och främst dom stora språken som används, en djup förståelse hur javascript fungerar tror jag t.ex är jätte bra att besitta då många av säkerhetsbristerna som upptäcks är xss och många betalar 'bug-bounty' pengar för sådana brister.

https://bugcrowd.com/list-of-bug-bounty-programs
Citera
2015-07-20, 12:56
  #5
Medlem
InvalidSouls avatar
Citat:
Ursprungligen postat av jongari
Jag frågade eftersom jag inte vet något om det direkt och vad/hur man skall gå till väga för att börja med detta, vilka/vilket programmeringsspråk man kanske skall börja med eller hur man skall göra för att få grundkunskaper som du skriver om.

Tror även att du kan få bra betalt om du säljer din upptäckt till några kriminella som sedan utnyttjar det till sin fördel.
Börja med att lära dig webbutveckling. Det blir PHP, JS, SQL osv.

Det blir svårt att få så mycket betalt för användarinformation som dom erbjuder här- tror jag iaf.

Det är egentligen bara om man kan få ut pengar via intrånget som man kan få en bättre deal.
Citera
2024-03-05, 06:15
  #6
Medlem
symers avatar
Tror ni Snälltåget är hi Sverige är öppet för ett sådant förslag?

Jag har hittat en ganska allvarlig brist i deras it-system.
Citera
2024-03-05, 09:01
  #7
Medlem
T2Franks avatar
kolla in hackerone.com intigrity.com bugcrowd.com
sök på bug bounty på youtube.

Kika på hackthebox, yeswehack osv osv
Citera
2024-03-05, 10:34
  #8
Moderator
Protons avatar
Citat:
Ursprungligen postat av symer
Tror ni Snälltåget är hi Sverige är öppet för ett sådant förslag?

Jag har hittat en ganska allvarlig brist i deras it-system.
Maila dem och fråga?

Kom bara ihåg att påvisar du hålet ändå utan deras medgivande så att säga är risken överhängande att du blir polisanmäld för dataintrång.
Citera
2024-03-05, 14:41
  #9
Medlem
Kalsongbatongs avatar
Citat:
Ursprungligen postat av Proton
Maila dem och fråga?

Kom bara ihåg att påvisar du hålet ändå utan deras medgivande så att säga är risken överhängande att du blir polisanmäld för dataintrång.
Precis, därför säger man att man endast visar det när man fått ett skriftligt godkännande på ersättning och ansvarsfrihet 😊
Citera
2024-03-05, 15:16
  #10
Medlem
T2Franks avatar
Citat:
Ursprungligen postat av symer
Tror ni Snälltåget är hi Sverige är öppet för ett sådant förslag?

Jag har hittat en ganska allvarlig brist i deras it-system.


Berätta vad du har hittat och hoppas att dom är tacksamma, det är inte så väl omtyckt att maila och säga att du har hittat en bugg och berättar bara om du får pengar.
Citera
2024-03-05, 16:36
  #11
Medlem
zixls avatar
Citat:
Ursprungligen postat av symer
Tror ni Snälltåget är hi Sverige är öppet för ett sådant förslag?

Jag har hittat en ganska allvarlig brist i deras it-system.
Jag mailade in en brist till en kommun och de kollade upp mig hos min arbetsgivare samma dag men sedan har jag inte hört mer, har inte ens kollat om de har åtgärdat ännu.
Citera
2024-03-06, 12:16
  #12
Medlem
siljaeuropa94s avatar
Citat:
Ursprungligen postat av symer
Tror ni Snälltåget är hi Sverige är öppet för ett sådant förslag?

Jag har hittat en ganska allvarlig brist i deras it-system.
Blev lite nyfiken nu. Tittade på nån ccc-video på nyåret där svagheter i polska järnvägs-system påvisats.
https://media.ccc.de/v/37c3-12142-br..._polish_trains
Nåt liknande?
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in