"Vkontakte" por 25 dias pagou aos hackers mais de US $ 11.000 por relatar 20 vulnerabilidades
Há quase um mês, a Vkontakte lançou um projeto de recompensa por vulnerabilidades encontradas em um site de rede social na plataforma de vulnerabilidades HackerOne . Durante esse período, 20 mensagens relevantes já foram recebidas, com base no processamento pelo qual a empresa pagou um total de mais de US $ 11.000 a entusiastas da segurança.O pagamento mínimo nos termos do projeto VKontakte é de US $ 100. Na descrição do projeto, a rede social explica que o valor da remuneração é proporcional à gravidade da vulnerabilidade encontrada. O programa é limitado à pesquisa de vulnerabilidades técnicas nos serviços VK.com e em seus aplicativos móveis oficiais (Android, iPhone / iPad, WinPhone). Até agora, o maior pagamento foi realizado em 9 de junho - US $ 5.000.As mensagens de erro relacionadas apenas aos serviços da Web são aceitas para consideração - para engenharia social, tentativas de acessar fisicamente servidores ou ameaças e outras pressões sobre os funcionários da empresa, você não apenas não será pago, mas também será prometido.O HackerOne é uma plataforma internacional que permite que as empresas recebam relatórios de vulnerabilidades descobertas por entusiastas atentos e vigilantes e lhes dê recompensas. Usando a plataforma é gratuita, ela recebe seu lucro como uma comissão de 20% pela remuneração transferida.A plataforma foi fundada por profissionais de segurança que trabalhavam no Facebook, Microsoft e Google. A startup foi lançada pelo ex-chefe de segurança do Facebook e, em 2014, recebeu na primeira rodada de financiamento US $ 9 milhões do fundo de capital de risco Benchmark Capital.Source: https://habr.com/ru/post/pt380581/
All Articles