利用Facebook的漏洞進行攻擊?沒關係,隻要你有能力,你也可以加入Facebook工作,而不會被送進監獄。
紮克伯格認為,擁有最好的黑客公司將成為贏家。他說:“一名優秀的黑客相當於10~20名普通工程師。我們的文化允許優秀員工快速推出成果,並贏得尊敬。”在Facebook數百名工程師中,技術能力出眾者大有人在,都稱得上是紮克伯格上麵所描述的這種“黑客”。正是因為工程師普遍擁有很強的能力,所以Facebook的員工隊伍並沒有像用戶那樣膨脹得如此之快,平均每位工程師服務的用戶數量在百萬人以上,是業內效率最高的公司。外界所理解的那種黑客,公司也曾多次招聘過。
較為知名的一個是克裏斯·帕特南(Chris Putnam)。2005年末,當時就讀於喬治亞南方大學的帕特南和他的朋友馬塞爾·拉維德特(Marcel Laverdet)、凱爾·斯通曼(Kyle Stoneman),就在Facebook上尋找程序漏洞,並進行惡作劇。他們創建了一種基於XSS(惡意攻擊者往Web頁麵裏插入惡意代碼)的蠕蟲,可以通過個人主頁進行複製傳播,使得用戶的個人頁麵看起來像MySpace(聚友網)主頁的樣子。他們的第一輪攻擊很容易就得手了,有幾千名用戶受到了影響。
當他們進行第二輪攻擊時,帕特南通過Facebook收到了聯合創始人、時任COO達斯廷·莫斯科維茨(Dustin Moskovitz)發來的消息:“你做的事情很有趣,但是看起來,蠕蟲再次複製時,你正在刪除用戶的聯係人信息。這樣就不好玩兒了。”於是,他倆就此開始不停來回發消息,帕特南解釋了蠕蟲的相關細節以及發現的其他漏洞。莫斯科維茨表現得非常友好,此後差不多有一個月的時間,他們繼續通過即時通信工具AIM(美國在線即時通信軟件)頻繁地交流。
當時,帕特南對大學生活已經非常厭倦了,無論如何都想跑到矽穀去見識一下。2006年1月,他在舊金山的一位朋友告訴他,其所在公司可以為他提供麵試機會。帕特南將此消息告訴了莫斯科維茨,而後者也立即向他提供了麵試機會。帕特南決定去試試運氣。
由於之前MySpace曾經將一位利用XSS蠕蟲進行攻擊的人送進了監獄,帕特南此行還是非常小心。他攜帶了大量現金,並跟一位朋友一塊趕赴加州,以防萬一。不過,直到他站在Facebook辦公樓外,一切都平安無事,根本沒有警察的影子。之後,他順利地見到了莫斯科維茨,並很快被雇用,幾天後就開始了正式工作。進入公司後,帕特南主要致力於視頻應用工具的開發,2010年從公司離職。
Facebook雇用的另一位更知名的黑客是喬治·霍茨(George Hotz)。2007年,當時17歲的霍茨因為成功地獨立破解了iPhone手機而名聲大噪,據稱是史上第一人。之後,隨著蘋果公司不斷發布新版本的iPhone,霍茨也很快就在網上推出破解方案。後來,霍茨又將破解目標轉到了索尼生產的遊戲設備Play Station上,並因此在2010年被索尼告上法庭。2011年4月,雙方達成庭外和解,條件是他不得再破解任何索尼產品。2011年5月,霍茨正式成為Facebook的員工。不過,或許天生就不適合在一家公司從事固定的工作,他於2012年1月離開了Facebook。