Vkontakte membayar lebih dari $ 11.000 untuk laporan 20 kerentanan terhadap peretas dalam 25 hari
Hampir sebulan yang lalu, Vkontakte meluncurkan proyek hadiah untuk kerentanan yang ditemukan di situs jejaring sosial di platform kerentanan HackerOne . Selama waktu ini, 20 pesan yang relevan telah diterima, sesuai dengan hasil pemrosesan di mana perusahaan membayar total lebih dari $ 11.000 untuk penggemar keamanan.Pembayaran minimum berdasarkan ketentuan proyek VKontakte adalah $ 100. Dalam deskripsi proyek, jejaring sosial menjelaskan bahwa jumlah remunerasi sebanding dengan tingkat keparahan kerentanan yang ditemukan. Program ini terbatas untuk mencari kelemahan teknis dalam layanan VK.com dan dalam aplikasi mobile resminya (Android, iPhone / iPad, WinPhone). Sejauh ini, pembayaran terbesar telah dilakukan pada 9 Juni - $ 5.000.Pesan kesalahan yang hanya terkait dengan layanan web diterima untuk dipertimbangkan - untuk rekayasa sosial, upaya mengakses server atau ancaman secara fisik, dan tekanan lain terhadap karyawan perusahaan, Anda tidak hanya tidak akan dibayar, tetapi juga berjanji akan dituntut.HackerOne adalah platform internasional yang memungkinkan perusahaan untuk menerima laporan kerentanan yang ditemukan oleh penggemar yang penuh perhatian dan waspada dan memberi mereka hadiah. Menggunakan platform ini gratis, ia menerima keuntungannya sebagai komisi 20% untuk remunerasi yang ditransfer.Platform ini didirikan oleh para profesional keamanan yang bekerja untuk Facebook, Microsoft dan Google. Startup diluncurkan oleh mantan kepala keamanan Facebook, dan pada tahun 2014 diterima pada putaran pertama pendanaan $ 9 juta dari dana modal ventura Benchmark Capital.Source: https://habr.com/ru/post/id380581/
All Articles