
Meta đang mở rộng chương trình tiền thưởng cho các nhà nghiên cứu báo cáo về các lỗi dẫn đến việc thu thập dữ liệu trái phép. Thay đổi này sẽ cho phép các nhà nghiên cứu báo cáo cả những lỗi có thể kích hoạt hoạt động thu thập dữ liệu cũng như dữ liệu đã thu thập trước đó đã bị xuất bản trực tuyến.
Trong một bài đăng trên blog, Meta cho biết rằng đây là lần đầu tiên họ chạy chương trình tiền thưởng tìm lỗi nhắm vào hoạt động thu thập dữ liệu trái phép. Giám đốc kỹ thuật về bảo mật Dan Gurfinkle nói: “Chúng tôi đang tìm cách chặn các lỗ hổng cho phép kẻ tấn công thu thập dữ liệu ở quy mô lớn”.
Theo chương trình tiền thưởng tìm lỗi mới, các nhà nghiên cứu sẽ được thưởng khi tìm thấy “cơ sở dữ liệu công khai không được bảo vệ hoặc dữ liệu công khai chứa ít nhất 100.000 hồ sơ người dùng Facebook duy nhất có thông tin nhận dạng cá nhân hoặc dữ liệu nhạy cảm (ví dụ: email, số điện thoại, địa chỉ thực, tôn giáo hoặc chính trị)”. Thay vì các khoản thanh toán thông thường, Meta cho biết họ sẽ quyên góp cho một tổ chức từ thiện do nhà nghiên cứu chọn.
Đối với các báo cáo về lỗi có thể dẫn đến việc thu thập dữ liệu, các nhà nghiên cứu có thể lựa chọn giữa đóng góp hoặc thanh toán trực tiếp. Meta cho biết mỗi lỗi hoặc tập dữ liệu đủ điều kiện sẽ được nhận giải thưởng ít nhất 500 USD.