Que los programas Bug Bounty se encuentran en pleno auge y que cada vez son más las empresas que apuestan por ellas es una realidad que se han encargado de plasmar desde gigantes de la talla de Google hasta el propio Pentágono. Una forma de premiar a aquellos que detecten vulnerabilidades que está dando sus frutos y que ahora cuenta con un nuevo protagonista.
Se trata de Jani Finn, un hacker finlandés que, a sus escasos 10 años, le ha “sacado 10 mil euros a Instagram”. Pero no como crees, sino que el pequeño ha dado con un importante agujero de seguridad que, por supuesto, la compañía ha premiado.
”Pequeño pero matón”
De esta manera, el niño se ha convertido en el receptor más joven del programa de recompensas de la multinacional –que ya ha repartido hasta 4.3 millones de dólares entre 800 personas-. Lo curioso del caso es, además, que incluso carece de la edad necesaria para utilizar este servicio sin incumplir sus normas y condiciones de uso.
En concreto, lo que descubrió fue que podía alterar el código en los servidores de Instagram, de tal manera que era capaz de obligar a la red social a eliminar comentarios, entre otros. Un error que le hubiera permitido acabar con los de cualquier famoso, “hasta con los de Justin Bieber”, ha comentado Finn en declaraciones a la publicación finesa IItalehti.
Un comienzo brillante, sin duda, que augura un buen futuro para Jani, cuyo sueño es el de unirse a la industria de la seguridad y para el que todo empezó de la mano de unos vídeos de YouTube. “Sería mi trabajo ideal”, ha asegurado. De momento, eso sí, piensa gastarse el dinero como cualquier otro niño: en una bicicleta nueva y en ir al fútbol.
Otros hackers menores de edad
No obstante el mérito de Jani, merece la pena destacar algunos casos relacionado con este perfil de hacker que han tenido lugar durante los últimos años. Nos quedamos, por ejemplo, con el del australiano de 13 años conocido como s3rver.exe que, hace cuatro años, saltó a la palestra informativa tras conseguir acceder a los sitios de Sony Pictures y algunas páginas gubernamentales.
ACK!3STX, austriaco y con solo 15 años incluso llegó a ser arrestado por la policía, pues entró con éxito hasta en 259 compañías –para robar datos, publicarlos y presumir de sus logros en Twitter- en menos de 3 meses hasta que su software falló, el motivo por el que fue descubierto
El caso de MMORPG –canadiense y de 11 años- y c0mrade –estadounidense y de 15 años- también merecen ser mencionados. El primero fue acusado de crear y distribuir malware que daba dinero a los usuarios de RuneScape, mientras que el segundo fue el primer menor encarcelado por un delito de este tipo. ¿La razón? Colarse en el sistema del Pentágono.
Imágenes | Pixabay
En Genbeta | El Pentágono te invita a hackear su red. Y no es el primero en hacerlo
Ver 7 comentarios