Mail.Ru заплатит хакерам за обнаружение «дыр» в сервисах

Mail.Ru заплатит хакерам за обнаружение «дыр» в сервисах

Mail.Ru Group начала реализацию программы по выплате наград за обнаружение проблем в безопасности своих интернет-проектов, сообщили «Ленте.ру» в компании. Программа осуществляется при поддержке одного из наиболее известных в мире хакерских сообществ HackerOne.

Первым шагом программы стал конкурс, в рамках которого с 21 апреля по 20 мая 2014 года будут приниматься сообщения о найденных уязвимостях.

Награды будут выплачиваться тем, кто найдет «дыры» в безопасности основополагающих веб-сервисов компании: Почта Mail.ru, Облако Mail.ru, Календарь Mail.Ru, Mail.Ru для бизнеса и Авторизационный центр Mail.ru.

Кроме того, будет вознаграждаться обнаружение уязвимостей в мобильных приложениях этих сервисов для операционных систем iOS и Android.

Победитель конкурса, обнаруживший наиболее критичную уязвимость, получит пять тысяч долларов, призы за второе и третье места составят три и полторы тысячи долларов соответственно. Остальные участники также будут поощрены — в зависимости от серьезности найденной проблемы их премия составит от 150 долларов и выше.

По условиям конкурса, участники смогут публично рассказать о найденных уязвимостях спустя три месяца после отправки сообщения в компанию. Таким образом Mail.Ru Group получит возможность исправить выявленные ошибки до обнародования информации о них.

Взаимодействие Mail.Ru Group и участников программы осуществляется на платформе авторитетного хакерского сообщества HackerOne. Через него будут отправляться все сообщения об обнаруженных «дырах», а также производиться денежные выплаты. Платформа HackerOne позволяет участвовать в программе на анонимной основе.

Аналогичные программы регулярно осуществляют крупные зарубежные интернет-компании. За поиск уязвимостей платят сторонним экспертам есть Yahoo, Facebook, Google, Pay Pal и другие. Размер вознаграждения у всех разный. Например, Yahoo в недавно проведенном конкурсе установила максимальный приз в 15 тысяч долларов. А Facebook верхнего предела награды не устанавливала.

Добавить комментарий

    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent