شکارچیان باگ، بچه پولدارهای دنیای تکنولوژی!
در سال ۲۰۰۲، تامی دیواس (Tommy DeVoss) جلوی در خانه خود مهمانان ناخوانده ای داشت. ماموران اف بی آی برای دستگیری وی آنجا بودند و حالا پس از یک دهه و نیم، وی یکی از بزرگترین هکرهای قانونی است که بسیاری با رضایت کامل هزاران دلار به او پرداخت می کنند.
وب سایت کلیک - زهرا طیبی: شکارچیان باگ (Bug Bounty Hunter) می توانند با انجام یک هک قانونی پول زیادی را از کمپانی های بزرگ دنیا دریافت کنند.

وب سایت CNET در مطلبی نوشت؛ شکارچیان باگ نقاط ضعف سرویس های آنلاین را پیدا می کنند و در ازای آن پول می گیرند، این کار برای بسیاری از آنها یک شغل جانبی است اما برخی هم هستند که این کار را به صورت تمام وقت انجام میدهند.
در سال ۲۰۰۲، تامی دیواس (Tommy DeVoss) جلوی در خانه خود مهمانان ناخوانده ای داشت. ماموران اف بی آی برای دستگیری وی آنجا بودند و حالا پس از یک دهه و نیم، وی یکی از بزرگترین هکرهای قانونی است که بسیاری با رضایت کامل هزاران دلار به او پرداخت می کنند.
داستان دیواس از این قرار است که وی زمانی که یک نوجوان بود، بیش از ۱۶۰ وب سایت دولتی را با نام مستعار خود یعنی DawgyG هک کرد. دیوایس یک گروه هک با نام «جهان جهنمی» را اداره می کرد که به عقیده وی غیر قابل دسترس بود.
اما خیلی زود این جهان جهنمی از بین رفت و اف بی آی اعضای این گروه را بین سالهای ۲۰۰۲ و ۲۰۰۳ دستگیر کرد. دیواس سه سال به جرم هک کردن در زندان بود و بعد از آزادی به دنبال یک کار شرافمندانه در یک استارت آپ کوچک به عنوان یک توسعه دهنده نرم افزار مشغول به کار شد.
وی یک روز مقاله ای در مورد شکار باگ در فیس بوک خواند. وی در این خصوص میگوید: به نظر خیلی جالب می آمد که یک شرکت بزرگ برای هک کردن به من پول دهد، اما راستش من از اینکار واهمه داشتم چرا که قاضی به من هشدار داده بود که محکومیت بعدی بسیار سنگین خواهد بود. وی در سال ۲۰۱۵، به گردهمایی سالانه هکرها در لاس وگاس رفت و در آنجا با شکارچیان باگ آشنا و متوجه شد که هک کردن می تواند یک شغل کاملا قانونی و بسیار پولساز باشد.
تامی دیواس
دیواس در اولین تجربه خود متوجه یک باگ در یاهو شد؛ مجموعه ای از کدهای خصوصی که با یک جستجوی ساده و به طور عمومی در Github در دسترس بودند. او فکر نمی کرد که این مورد ارزش زیادی داشته باشد، اما توانست ۳۰۰ دلار برای این جستجوی ساده دریافت کند.
بعد از این ماجرا وی شغل شکار باگ را جدی گرفت و توانست با پولی که بدست آورد نه تنها بدهی و وام دانشجویی خود را پرداخت کند، بلکه به سرعت رقم های بالاتری را بابت هک های قانونی بدست آورد. دیوایس گفته است: هنگامی که شما بتوانید ۹۰۰۰ دلار را در ۱۵ دقیقه بدست بیاورید، حتما به زودی پولدار می شوید. وی با اشاره به درآمد خوب این شغل عنوان کرد: من باید مدیر عامل یک شرکت بزرگ باشم تا چنین درآمدی داشته باشم.
در واقع شکارچیان باگ، کمک زیادی به شرکت های کوچک که منابع لازم برای استخدام کارشناسان تمام وقت امنیت سیستم را ندارند، می کنند. حتی شرکت های بزرگ تکنولوژی هم که به دنبال تقویت ساختار امنیتی خود هستند، از این خدمات استقبال می کنند. آنها می توانند با پیدا کردن نقص های امنیتی از وقوع جرایم سایبری جلوگیری کنند.
این روزها هکرها به شدت از آسیب پذیری ها استفاده می کنند و باعث رسوایی ها و خسارت های بسیاری به شرکت های بزرگ می شوند که نمونه آن را می توان در مواردی چون هک اطلاعات بانکی ۱۴۳ میلیون نفر از کاربران کارت اعتباری Equifax و یا لو رفتن اطلاعات یک میلیون کاربر در یاهو مشاهده کرد. بنابراین شکارچی باگ بودن برای این شرکت ها که نیاز به محافظت بیشتر دارند، می تواند بسیار پولساز باشد.
دیواس می گوید که قصد دارد امسال بیش از ۱۰۰ هزار دلار درآمد داشته باشد. بد نیست بدانید وی از ژوئیه تاکنون ۸۴ هزار دلار بدست آورده است. دیواس و دیگر شکارچیان باگ معمولا سرشان خیلی شلوغ است. شرکت هایی مانند گوگل، اپل، فیس بوک، کرایسلر و همچنین آژانس های دولتی از جمله وزارت دفاع، اغلب برای پیدا کردن باگ های امنیتی فراخوان هایی را اعلام می کنند و طی آن جوایز خوبی را به کسانی که بتوانند مشکلات سیستم ها را پیدا کنند، می دهند.
وبسایت Bugcrowd که در زمینه عیب یابی و جستجوی باگ در سرویس های مختلف فعالیت دارد، در سال ۲۰۱۶، شرکت ها و سازمان ها ۳٫۶ میلیون دلار برای ۵۲ هزار باگ کشف شده، پرداخت کردند. سخنگوی شرکت Oath (شرکتی که مالک یاهو است) در این مورد گفت: استفاده از شکارچیان باگ یکی از اصولی ترین استراتژی های ما برای ارتقا امنیت است. وی ادامه داد: این کار مانند این است که یک متخصص سرقت را برای تامین امنیت و پیدا کردن راه های نفوذ به خانه بیاورید. آنها به شما می گویند که نقاط آسیب پذیر کجاست و هر چقدر این آسیب پذیری مهمتر باشد، پاداش بالاتری پرداخت می شود. با اینکه این نوع کسب درآمد بسیار محبوب است، اما از بیش از ۵۳ هزار شکارچی باگ، تنها ۱۵ درصد به طور تمام وقت مشغول به این حرفه هستند.
مارک لیچفیلد
شکارچی باگی که یک ساله میلیونر شد!
برخی از شکارچیان باگ یک شبه پولدار شدند، مانند مارک لیچفیلد، که بیش از یک و نیم میلیون دلار را تنها در یک سال بدست آورد. «اگر اول نباشید همه تلاش ها بر باد می رود». این جمله را لیچفیلد می گوید؛ کسی که توانست تنها با کشف یک باگ در سال ۲۰۰۶ بیش از ششصد هزار دلار کسب کند!
لیچفیلد میگوید: یکی از سختی های این شغل این است که اگر اولین کسی نباشید که یک باگ را ارسال می کنید، کل پولی که انتظار دارید بگیرید از دست می رود. وی به یاد می آورد که در سال ۲۰۱۵ نفر دومی بود که یک اشکال بزرگ در کدنویسی PayPal را کشف کرد و مقدار زیادی پول را از دست داد. لیچفیلد در این خصوص گفت: این اتفاق می تواند برای هر شکارچی باگی بسیار تلخ و ناامید کننده باشد.
وی دائما می ترسد که تلاشش به جایی نرسد و یک ناامیدی بزرگ دیگر برای او در پی داشته باشد، اما هرگز اجازه نمی دهد که این افکار وی را به پایین بکشد. به گفته لیچفیلد هر پروژه کشف باگ یک مسابقه تمام عیار است و او تمام تلاشش را می کند تا اولین نفری باشد که به خط پایان می رسد. این شکارچی باگ گفته که اگر حق الزحمه یک کار کمتر از ۵۰۰ دلار باشد، وی حتی به آن دست نمی زند! در واقع، هدف او کسب ۵۰ هزار دلار در هر ماه است. وی در این خصوص گفته است: این کار می تواند وقت گیر و سخت باشد، اما اگر درست انجام شود، پرداخت ها معمولا بسیار زیاد است.
لیچفیلد در ادامه توضیحاتش بیان کرد: از آنچه که انجام می دهم لذت می برم. گاهی اوقات کار کمی ناامید کننده است، اما من تصمیم گرفتم این کار را به خوبی انجام دهم، بنابراین فقط باید رو به جلو حرکت کنم.

همه شکارچیان باگ غرق در پول نیستند!
البته همه شکارچیان باگ را نمیتوان بچه پولدارهای دنیای فناوری قلمداد کرد. برخی برای کوچکترین پاداش هم تلاش بسیاری می کنند؛ مانند این استارت آپ کوچک در هند که تنها مبلغ ۴٫۲۵ دلار در روز بدست می آورد!
جاسمینیندر سینگ بیش از شش سال به عنوان یک توسعه دهنده وب در هند کار کرده است. وی خود را هرگز یک هکر یا شکارچی باگ نمی داند، اما اگر اوضاع کسب و کار آهسته پیش برود و وی نتواند بر روی شروع کار جدید خود سرمایه گذاری کند، به سراغ شکار باگ می رود. گوگل و یوتیوب درآمد خوبی را برای سینگ فراهم کرده اند و او از تمام این درآمدها برای ارتقا شرکت خود استفاده می کند.
سینگ در این مورد گفت: اگر می خواهید به سرعت پول در بیاورید، شکار باگ انتخاب خوبی است. برنامه کشف باگ شرکت گوگل، اولین تجربه وی در این حرفه بود. سینگ پول نقد زیادی نداشت، اما توانایی های خوبی در شناسایی آسیب پذیری سیستم ها کسب کرده بود؛ از این رو، توانست یک نقص مهم در اسکریپت های cross-site سایت یوتیوب را کشف کند که به هکرها اجازه کنترل سایت را می داد.
سینگ اظهار داشت: گوگل بسیار نگران امنیت خود است و اگر یک اشکال برای آنها پیدا کنید، معمولا پرداخت پاداش پنج رقمی از سوی این شرکت تضمین شده است! البته با توجه به پتانسیل درآمدی که توسط لیچفیلد و دیواس پیشتر تشریح شد، این رقم چندان زیاد نیست. اما این دستمزد گوگل برای سینگ به منزله تعیین آینده شرکتش است!
تعداد شکارچیان باگ تمام وقت روند رو به رشدی را در پیش گرفته است و هکرهای با استعداد اکنون می توانند پول زیادی را برای شکستن سرویس های وب به صورت کاملا قانون کسب کنند. از طرفی شرکت های بزرگ اعلام کردهاند که استفاده از این شکارچی ها برای پیدا کردن معایبشان آسان تر از صرف زمان و انرژی بسیار برای جستجو در این زمینه است.
تبلیغات متنی
-
موقع ازدواج خام بودم و الان پشیمانام!
-
موضع ایتالیا درباره تعطیلی احتمالی سفارتش در ایران
-
سقوط باورنکردنی قیمت طلا در یک روز
-
اعلام محدودیتهای ترافیکی محورهای شمالی کشور
-
دولت پیگیر وضعیت زنان بازداشت شده در اعتراضات
-
انفجار مشکوک در ترکیه پیش از سفر مهم عراقچی
-
آخرین خبر از سفر وزیر دفاع عربستان به آمریکا
-
پشت پرده عجیب واردات خودروهای لاکچری
-
تکلیف بازداشت شدگان زیر ۱۸ سال اعتراضات اخیر مشخص شد
-
عراقیها برای دفاع از ایران کفن پوشیدند
-
ارتش ایران به ترامپ و کشورهای منطقه هشدار داد
-
ترامپ چینی غوغا کرد!
-
تصویری پربازدید از دیدار «بهروز وثوقی» با پدرش بعد ۲۰ سال
-
زیباترین سوپرگل هفته در لیگ قهرمانان اروپا!
-
تحول تاریخی در صنعت نفت ونزوئلا با چراغ سبز آمریکا
-
ادعای رائفیپور درباره دستور حمله به آمریکا
-
ترامپ: ارتش آمریکا به سمت ایران اعزام شد
-
آخرین تحولات مذاکرات تهران – واشنگتن
-
تغییر قیمت طلا و سکه عجیب شد
-
اعزام ناوشکنهای چین به آبهای اطراف ایران
-
ترامپ از تصمیم جدید خود درباره ایران خبر داد
-
هواپیمای دولتی ایران راهی مسکو شد
-
فرزندان مقامات ایرانی از آمریکا اخراج میشوند
-
۱۵۰ نفر از مصدومان وقایع اخیر همچنان بین مرگ و زندگی
-
واکنش قالیباف به تروریستی اعلام شدن سپاه
-
ترامپ توییت اخیر خود در مورد ایران را پین کرد
-
بیانیه وزارت خارجه ایران پیرامون مصوبه اروپا در مورد سپاه
-
واکنش رسایی به اقدام اتحادیه اروپا علیه سپاه
-
هگست: آمادهایم تا هر آنچه ترامپ در مورد تهران از ما بخواهد را انجام دهیم
-
سخنگوی ارتش: پاسخ ما به خطای دشمن بلادرنگ است
-
سلاح ویژه ایران برای مقابله با ناو آبراهام لینکلن
-
رئیسزاده، درباره حکم قضایی پزشکان در حوادث اخیر توضیح داد
-
زمان پرداخت «عیدی» بازنشستگان اعلام شد
-
کارزار ذخیره برف در افغانستان خبرساز شد
-
اعزام ناوشکنهای چین به آبهای اطراف ایران
-
پیغام روسیه به آمریکا درباره مذاکره با ایران
-
علت اصلی لغو حمله آمریکا به ایران فاش شد
-
زیدآبادی: این همه فشار روانی برای ساکت کردن یک نگاه متفاوت برای چیست؟
-
خانه لیلا فروهر و فردین که در قلب یک ایران است
-
نرخ دلار و قیمت طلا غیرقابل تصور شد
-
از بین بردن جای زخم بخیه جراحی | بررسی بهترین روشهای علمی و پزشکی
-
هادی چوپان ناگهان به صداوسیما پیوست
-
خودروی نظامی ارتش چین وارد ایران شد
-
جنگنده جدید اف-۲۲ آمریکا در راه است
-
آقای شجاع خلیلزاده، قربان آن شکلت، هیس باش!
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر