Один 17-ти летний подросток из Германии нашел уязвимость сайта Paypal.com. Вызвать глюк можно воспользовавшись функцией поиска на сайте если вставить туда определенный Javascript-код:

 

';alert(String.fromCharCode(88,83,83))//';alert(String.fromCharCode(88,83,83))//";
alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//--
</SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83)) </SCRIPT>

Роберт Кугле (17-ти летний подросток) отправил информацию о данной уязвимости, в своотвествии с инструкциями на сайте Paypal для профессианалов, которые специализируются на поиске багов. В ответ Роберт получил дисквалификацию, т.к. участниками программы вознаграждения могут быть только лица не моложе 18-ти лет. Данный ответ обидел юного хакера, после чего он опубликовал уязвимость в открытом доступе.

Нужно заметить, что аналогичные программы от Google или Mozilla позволяют принимать участие даже школьникам, правда с согласия родителей.

Стоило ли представителям paypal выплатить вознаграждение нашему хакеру? Правильно ли участие несовершеннолетних в такого рода программах? Интересно узнать мнение наших читателей.