Một số công ty công nghệ trả tiền cho những người phát hiện lỗi. Tuy nhiên, Facebook đã tạo ra một ưu đãi độc đáo hơn cho các hacker "mũ trắng" với thẻ Visa ghi nợ "White Hat Bug Bounty Program".
Các hacker có thể kiếm hàng ngàn USD khi tìm ra và báo cáo về lỗ hổng bảo mật của Facebook có thể sử dụng thẻ này để mua hàng, giống như một thẻ tín dụng, hoặc tạo ra một mã PIN và rút tiền từ máy ATM. Khi các hacker mũ trắng này tìm ra nhiều lỗi hơn nữa, Facebook sẽ thêm tiền vào tài khoản của họ.
Facebook muốn làm một điều gì đó đặc biệt cho những người đang giúp công ty củng cố phần mềm tránh tin tặc và các phần mềm độc hại.
"Các nhà nghiên cứu có thể tìm thấy lỗi và cải tiến an ninh là rất hiếm. Chúng tôi đánh giá cao và muốn tìm cách thưởng cho họ" - Ryan McGeehan, quản lý của nhóm bảo mật của Facebook nói trong một cuộc phỏng vấn gần đây. "Chiếc thẻ màu đen độc quyền này cũng là một cách để họ nói rằng "tôi đã làm công việc đặc biệt cho Facebook"".
Học theo Mozilla và Google, Facebook đưa ra chương trình ưu đãi cho những người phát hiện lỗi của họ từ tháng 7/2011. Tối thiểu một nhà nghiên cứu có thể nhận được 500 USD nếu lỗi họ báo cáo được công ty xác nhận và không có mức tối đa. Tất nhiên, họ phải tuân theo quy định giữ bí mật thông tin cho đến khi Facebook sửa được lỗi.
Theo ông McGeehan, số tiền lớn nhất Facebook đã chi trả cho một báo cáo lỗi là 5.000 USD và điều này đã xảy ra nhiều lần. Đã có 81 nhà nghiên cứu được nhận tiền thưởng vì phát hiện lỗi của Facebook.