Un hacker cacciatore di insetti afferma di guadagnare $ 250.000 all'anno in Bounty

Sembrano soldi facili. Se ti piace armeggiare con il software, alcuni grandi attori del mondo tecnologico hanno un lavoro per te: cacciatore di taglie di bug. Almeno dice un hacker può cancellare $ 250.000 all'anno facendo qualcosa che gli viene facilmente: dare la caccia alle vulnerabilità nel codice del computer e poi informarne il proprietario del software.





I programmi di ricompensa dei bug sono stati in giro dal 1995 , ma sono davvero decollati negli ultimi anni, dopo che Google e Facebook hanno lanciato le loro iniziative nel 2010 e nel 2011. Microsoft, Samsung, Uber e Tesla (che paga per i bug trovati nel software delle sue auto) hanno tutti contanti- schemi per i bug. Apple, che ha resistito fino all'inizio di questo mese e ha subito critiche per questo, ora dice che pagherà fino a $ 200.000 per bug, ma devi essere invitato . Anche il governo degli Stati Uniti è entrato nella tendenza all'inizio di quest'anno, con il suo Hackera il Pentagono programma.

Il segretario alla Difesa Ash Carter discute i risultati del programma 'Hack the Pentagon'.

Può sembrare una carriera da sogno :



Trovare una vulnerabilità o un hack è eccitante, perché sei la prima persona al mondo a scoprirlo. È bello sapere che sei in un posto dove nessun altro è stato, ha detto Francisco Correa, un cacciatore di taglie di 30 anni che lavora anche con HackerOne.

Correa, che ha un appartamento sul mare in Cile dotato di Internet in fibra ottica, ha iniziato a lavorare quattro anni fa con il programma di ricompense dei bug di Google e ha rapidamente individuato delle vulnerabilità anche per Adobe e Microsoft.

Ma la realtà è un po' più complicata. Mentre alcuni hacker dal cappello bianco probabilmente ridono fino alla banca, ci sono almeno alcune testimonianze che suggeriscono che è tutt'altro che una strada facile. Poiché nel 2014 era in corso il boom delle taglie di insetti, ad esempio, un post su Reddit ha dato l'impressione - sia dal punto di vista di un aspirante cacciatore di taglie che di un commentatore che affermava di gestire un programma di taglie di bug - di un'esistenza scadente e quotidiana che non paga molto bene. Meno un percorso verso la ricchezza che un lavoro d'ufficio nella gig economy.



La richiesta per lo stipendio di $ 250.000 all'anno proveniva da un articolo del Custode lunedì, che correva con il titolo I cacciatori di taglie stanno legalmente hackerando Apple e il Pentagono per un sacco di soldi . Segue le gesta di Nathaniel Wakelam, un 21enne che sembra guadagnare una fortuna lavorando nelle caffetterie.

Probabilmente lo fa. Ci sono anche altri numeri che aprono gli occhi. Wakelam afferma che un'abbuffata di caccia agli insetti di 24 ore ha portato $ 3.000, ad esempio. Non male per una giornata di lavoro. Facebook ha recentemente pagato $ 10.000 per un bug di Instagram a un bambino di 10 anni.

Ma l'articolo dice anche che Bugcrowd, un'azienda di terze parti che aiuta a collegare le aziende con i cacciatori di bug, ha ricevuto oltre 50.000 segnalazioni di bug nei suoi tre anni di esistenza e ha pagato oltre $ 2 milioni. Si tratterebbe di circa $ 40 per invio di bug, ma solo una piccola parte degli invii si tradurrà in pagamenti e la società afferma la media è di circa $ 300. Abbastanza, forse, per un po' di soldi a parte, ma non lascerà molte persone a rotolare nell'impasto.



(Per saperne di più: Il Custode , Apple apre il codice iPhone in quella che potrebbe essere una strategia intelligente o un errore di sicurezza, online e autonomo)

nascondere