Microsoft geeft hacker 100.000 dollar voor vinden veiligheidslek
Microsoft heeft een hacker meer dan 100.000 dollar betaald voor het vinden van fouten in de beveiliging van haar producten. Dat schrijft de krant The Independent. Het is de hoogste premie die Microsoft heeft uitbetaald sinds het in juni van dit jaar met haar beloningsprogramma voor hackers van start ging.
De premie gaat naar James Forshaw, een bekende Britse hacker die werkt bij consultancybureau Context Information Security. Forshaw slaagde erin een manier te vinden om de beveiliging van besturingssysteem Windows te omzeilen. Door zijn ontdekking is hij nu 100.000 dollar rijker. De exacte aard van het veiligheidslek maakte Microsoft nog niet bekend. Het bedrijf wil eerst een oplossing vinden.
Forshaw is een zogenaamde 'white hat', een hacker die in ruil voor een beloning bedrijven helpt bugs in hun software op te sporen. "Om de premie binnen te halen, bestudeerde ik een aantal bestaande veiligheidslekken en dacht ik na over nieuwe invalshoeken. Niet al mijn theorieën werkten, maar na een tijdje vond ik er één die succesvol was", legt Forshaw uit. Eerder kreeg hij al een premie van 9.400 dollar voor het vinden van bugs in Internet Explorer 11.
Met het beloningsprogramma beent Microsoft concurrenten Apple en Facebook bij. Die belonen al langer hackers om beveiligingsproblemen in hun software op te sporen.
"Het programma is heel belangrijk om de focus te verschuiven van aanval tot verdediging. Het geeft onderzoekers zoals mijzelf een reden om onze tijd en moeite te investeren om in de diepte te gaan graven, in plaats van ons te concentreren op de algemene beveiliging", verklaart Forshaw.