ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Meta расширяет исследования безопасности WhatsApp с грантом в $4 млн

АвторФлоренс МучайФлоренс Мучай 3 мин. чтения
Meta расширяет исследования безопасности WhatsApp с грантом в $4 млн

Фото Amanz на Unsplash.

  • В этом году Meta расширила исследования безопасности WhatsApp, объявив о призовом фонде в 4 миллиона долларов для хакеров, участвующих в программе bug bounty.
  • Компания запустила WhatsApp Research Proxy и пилотные программы для помощи исследователям в выявлении уязвимостей платформы.
  • Более 1400 исследователей из 88 стран получили вознаграждение в размере 25 миллионов долларов на фоне значимых обнаружений уязвимостей и их исправлений.

Meta расширила свою программу вознаграждений за уязвимости (bug bounty) для WhatsApp, объявив о новых стимулах для улучшения исследований безопасности на платформе обмена сообщениями наряду с наградой в $4 млн для хакеров в белых шляпах, обнаруживших уязвимости.

Согласно пресс-релизу технологической компании, опубликованному во вторник, WhatsApp является привлекательной мишенью для хакеров, спонсируемых государствами, и разработчиков коммерческого шпионского ПО. Meta заявила, что новая инициатива направлена на то, чтобы облегчить исследователям безопасности изучение стратегий взлома, используемых специально в мессенджере WhatsApp.

Meta запускает WhatsApp Research Proxy для исследователей программы bug bounty

Meta запустил имеет инструмент под названием WhatsApp Research Proxy, помогающий исследователям безопасности эффективнее изучать сетевой протокол мессенджера. Изначально доступный ограниченной группе долгосрочных участников программы вознаграждений за обнаружение уязвимостей (bug bounty), компания заявила, что он помогает упростить расследования инфраструктуры WhatsApp.

Research Proxy предназначен для помощи в выявлении уязвимостей, которые могли бы остаться незамеченными, и планы по расширению доступа для большего числа исследователей уже в процессе, что приведет к его публичному выпуску в ближайшие месяцы.

«Наша цель — снизить порог входа для академических исследователей и других специалистов, которые могут быть не так знакомы с программами bug bounty, чтобы присоединиться к нашей программе», — сказал представитель Meta. «Клиенты WhatsApp и серверная инфраструктура являются высокими целями, но также и одними из самых сложных поверхностей для поиска ошибок».

Meta выплачивает $25 млн участникам глобальной программы поиска уязвимостей

Meta подтвердила, что уже выплатила $4 млн в этом году за почти 800 подтвержденных отчетов. За последние 15 лет компания наградила более $25 млн 1 400 исследователям из 88 стран и получила около 13 000 заявок от исследователей безопасности по всему миру.

Согласно последнему блогу материнской компании Facebook и Instagram, академические исследователи из Венского университета недавно сообщили о новом методе масштабного перечисления аккаунтов WhatsApp. 

Исследование Венского университета сгенерировало списки возможных номеров телефонов с использованием инструментов с открытым исходным кодом и проверило, зарегистрированы ли номера на переписки в WhatsApp собранных общедоступных данных. Хотя исследование превысило предполагаемые ограничения платформы, Meta заявила, что оно предоставило ценные уязвимости безопасности, которые необходимо было устранить.

Другие ошибки были найдены в неполной ошибке валидации в версиях WhatsApp до v2.25.23.73, WhatsApp Business для iOS v2.25.23.82 и WhatsApp для Mac v2.25.23.83. 

Уязвимости могли позволить злоумышленникам обрабатывать контент, полученный из произвольных URL-адресов на устройстве другого пользователя. Meta выпустила патч на уровне операционной системы для устранения CVE-2025-59489, эксплойта, который мог установить вредоносное ПО на устройства Quest для выполнения произвольного кода в приложениях Unity.

На своей ежегодной конференции исследователей программы Bug Bounty исследователь безопасности RyotaK выиграл «Награду за наибольшее влияние» за выявление ошибок в уязвимости устройства Quest, связанных с сторонним кодом Unity. Исследователь работал с Unity над устранением проблемы, затрагивающей приложения, созданные на базе Unity 2017.1 и более поздних версий.

Meta засчитывает юридическую победу в антимонопольном деле с FTC США

Объявление о программе вознаграждений за уязвимости Meta последовало сразу после юридической победы в ее антимонопольном деле против Федеральной торговой комиссии США, как сообщал сообщило Cryptopolitan во вторник. 

FTC пять лет назад утверждала, что Meta монополизировала социальную сеть через Instagram и WhatsApp. В меморандуме судья Джеймс Босберг из окружного суда США в Вашингтоне, округ Колумбия, заявил, что FTC не смогла доказать свое дело. 

«Независимо от того, обладала ли Meta монопольной властью в прошлом, агентство должно показать, что она продолжает удерживать такую власть сейчас. Вердикт суда сегодня определяет, что FTC этого не сделала. Соответствующее постановление будет вынесено в этот день».

Генеральный директор Meta Марк Цукерберг, бывший операционный директор Шерил Сэндберг, сооснователь Instagram Кевин Систром и другие руководители давали свои показания в начале этого года. Суд отклонил дело в 2021 году из-за недостатка доказательств, хотя FTC подала исправленное обвинительное заключение в том же году с обновленными метриками и данными пользователей. 

Босберг разрешил делу продолжиться в 2022 году после пересмотра, но на этой неделе он наконец вынес решение в пользу Meta.

Джо Саймонсон, директор по связям с общественностью FTC, утверждал, что судья Босберг благоприятствовал Meta, заявив, что он «в настоящее время сталкивается со статьями импичмента». 

«Мы рассматриваем все наши варианты», — сказал Саймонсон репортерам после вынесения решения, намекая на возможность нового апелляции.

Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Флоренс Мучай

Флоренс Мучай

Флоренс уже 6 лет освещает новости в сферах криптовалют, игр, технологий и искусственного интеллекта. Её образование по специальности «Компьютерные науки» в Университете науки и технологий Меру, а также обучение управлению в чрезвычайных ситуациях и международной дипломатии в MMUST обеспечили ей отличные языковые навыки, наблюдательность и технические компетенции. Флоренс работала в группе VAP Group и была редактором в нескольких крипто-медиа.

ЕЩЁ … НОВОСТИ