2 August, 2011
Facebook pagará $500 dólares por vulnerabilidad encontrada en su sitio
Por
Netmedia

A partir de esta semana Facebook y su equipo de seguridad han puesto en marcha un programa con el que planean reducir los riesgos informáticos en la red social, dicho esquema consiste en recompensar con $500 dólares a quien logre encontrar alguna vulnerabilidad en el portal.
De acuerdo con un comunicado liberado por la misma compañía, en el programa de recompensas se incluirán todas aquellas vulnerabilidades que pongan en riesgo la privacidad de los usuarios, exceptuando aquellas que se encuentren en aplicaciones no desarrolladas por Facebook, es decir, Farmville, Mafia Wars, Cityville, etcétera.
Facebook señaló que los reportes sobre alguna vulnerabilidad se podrán hacer desde el propio portal y que es necesario que el usuario especifique cómo es que la vulnerabilidad afecta a los usuarios.
El comunicado especifica que una vez levantado el reporte el usuario debe de esperar un cierto periodo antes de hacer pública la vulnerabilidad ya que en caso contrario el acuerdo entra ambas partes habrá sido violado. Facebook justifica el tiempo requerido indicando que su equipo debe investigar cada reporte registrado.
Por su parte, expertos y firmas de seguridad celebraron el anuncio a cargo de la popular red social, indicando que este era un paso que reflejaba el interés de la misma por la privacidad y seguridad de sus usuarios.
Sin embargo, señalaron que la recompensa ofrecida por Facebook era económica y que esto podría incidir en el éxito del programa. Compañías como Mozilla pagan hasta $3,000 dólares por amenaza detectada, mientras que Google pagó en marzo pasado $8,500 dólares por seis vulnerabilidades encontradas en su sitio.
Ante esto, Facebook señaló que la suma de la recompensa puede aumentar, dicho aumento dependerá de la gravedad de la amenaza, aclararon.