„White Hat Bug Bounty“-Programm als Methode, um Sicherheitsprobleme aufzudecken
Dieser sogenannte Bonus von Facebook soll Hacker animieren, Sicherheitslücken zu melden. Schon seit dem Sommer 2011 wurden Hacker bisher mit 500 bis 5.000 US-Dollar von Facebook belohnt, wobei die Belohnung für das Auffinden von Schwachstellen keine Obergrenze hat.
Hacker bekommen als Belohnung eine schwarze Visa-Kreditkarte mit der Aufschrift „White Hat Bug Bounty Program“. Diese soll als Eintrittskarte für manche Partys dienen und kann auch mit Bargeld aufgeladen und wie jede Kreditkarte benutzt werden.
Das Veröffentlichen dieser Sicherheitslücken kann kritisch sein, weshalb Facebook die Kreditkarte nur mit der Bedingung herausgibt, dass die Schwachstellen nicht an die Öffentlichkeit gelangen. Dies gibt Facebook die Möglichkeit, die Mängel vorher zu beheben. Bisher wurden 81 solcher Belohnungen an Hacker ausgezahlt. Weitere Unternehmen wie Google oder auch Mozilla bieten vergleichbare finanzielle Anreize.