8 октября стало известно, что неназванная группа хакеров, состоящая в основном из молодых людей, три месяца взламывала все возможные сервисы Apple. Обычно за этим следует рапорт ФБР, в котором сообщается о поимке этих нехороших людей, но
Хакеров, которые занимаются поисками уязвимостей, называют «хакерами в белых шляпах» (white hat hackers) либо просто «этичными хакерами». Случай выше — скорее. исключение, хакеры обычно работают инкогнито и скрывают свои имена. Когда "этичные хакеры" охотятся за багами в крупных продуктах, на этих хакеров охотятся спецслужбы всех стран мира, чтобы попытаться завладеть данными о раскрытых дырах до того, как их устранят разработчики.
Программы, впрочем, есть не только у компаний, но и у правительств. Самая известная и дорогая —
Большой список программ по отлову багов всегда можно найти на
Вот рейтинг самых щедрых компаний, выплачивающих деньги за поиски критических уязвимостей (по данным Hacker One, суммы за все время существования программы):
Verizon — $9,4 млн (максимальная разовая выплата - $70 тыс.)
PayPal — $2,8 млн (максимальная разовая выплата - $30 тыс.)
Uber — $2,4 млн (максимальная разовая выплата - $50 тыс.)
Intel — $1,9 млн (максимальная разовая выплата - н/д)
Twitter — $1,2 млн (максимальная разовая выплата - $20 тыс.)
GitLab — $1,2 млн (максимальная разовая выплата - $20 тыс.)
Mail.ru — $1,1 млн (максимальная разовая выплата - $20 тыс.)
GitHub — $1 млн (максимальная разовая выплата - $25 тыс.)
Valve — $950 тыс. (максимальная разовая выплата - $20 тыс.)
Airbnb — $950 тыс. (максимальная разовая выплата - $15 тыс.)