En hacker, der jager fejl, siger, at han tjener 250.000 dollars om året i dusør

Det virker som nemme penge. Hvis du kan lide at pille ved software, har nogle store aktører i teknologiverdenen et job til dig: bug bounty hunter. I det mindste siger en hacker han kan klare $250.000 om året ved at gøre noget, der kommer nemt: at jage sårbarheder i computerkoden og derefter fortælle softwarens ejer om det.





Bug bounty-programmer har eksisteret siden 1995 , men de har virkelig taget fart i de sidste par år, efter at Google og Facebook lancerede deres initiativer i 2010 og 2011. Microsoft, Samsung, Uber og Tesla (som betaler for fejl fundet i deres bilers software) har alle kontanter- for-bugs-ordninger. Apple, som var en ventetid indtil tidligere på måneden – og stod over for kritik for det – siger nu, at det vil betale op til $200.000 pr. fejl, men du skal inviteres . Selv den amerikanske regering kom ind på tendensen tidligere i år med sin Hack Pentagon program.

Forsvarsminister Ash Carter diskuterer resultaterne af 'Hack the Pentagon'-programmet.

Det kan virke som en drømmekarriere :



At finde en sårbarhed eller hack føles spændende, fordi du er den første person i verden, der opdager det. Det føles godt at vide, at man er et sted, hvor ingen andre har været, sagde Francisco Correa, en 30-årig dusørjæger, som også arbejder med HackerOne.

Correa, som har en lejlighed ved stranden i Chile, som han er udstyret med fiberoptisk internet, begyndte at arbejde for fire år siden med Googles bug-bounty-program og fandt hurtigt også sårbarheder for Adobe og Microsoft.

Men virkeligheden er lidt mere kompliceret. Mens et par white-hat hackere sandsynligvis griner hele vejen til banken, er der i det mindste nogle vidnesbyrd, der tyder på, at det er alt andet end let gade. Da bug-bounty-boomet var i gang i 2014, f.eks. et opslag på Reddit gav indtryk af – både fra en kommende dusørjægers perspektiv og en kommentator, der hævdede at køre et bug-bounty-program – af en skrap hverdag, der ikke betaler sig særlig godt. Mindre en vej til rigdom end et skrivebordsjob i koncertøkonomien.



Kravet om 250.000 $ om året kom fra en artikel i Værge mandag, som løb med overskriften Dusørjægere hacker lovligt Apple og Pentagon - for store penge . Den følger Nathaniel Wakelams bedrifter, en 21-årig, der ser ud til at tjene en formue på at arbejde på kaffebarer.

Det gør han sikkert. Der er også andre øjenåbnende tal. Wakelam siger, at en 24-timers bug-jagt binge indbragte for eksempel $3.000. Ikke dårligt for en dags arbejde. Facebook betalte for nylig $10.000 for en Instagram-fejl - til en 10-årig.

Men artiklen siger også, at Bugcrowd, et tredjepartsfirma, der hjælper med at forbinde virksomheder med fejljægere, har fået over 50.000 fejlindsendelser i løbet af dets tre års eksistens og udbetalt over 2 millioner dollars. Det ville være omkring $40 pr. fejlindsendelse, men kun en lille del af indsendelserne resulterer i udbetalinger, og virksomheden siger gennemsnittet er omkring $300. Nok måske til nogle penge ved siden af, men det får ikke mange til at rulle i dejen.



(Læs mere: Det Værge , Apple åbner iPhone-kode i What Could Be Savvy Strategy eller Security Screwup , Online og selvstændige)

skjule