«ВКонтакте» заплатит нашедшим уязвимости в соцсети

«ВКонтакте» заплатит нашедшим уязвимости в соцсети

«ВКонтакте» запускает программу вознаграждений за поиск уязвимостей внутри соцсети. Об этом сообщил руководитель отдела разработки компании Андрей Рогозов на своей странице. Оповестить о бреши можно через платформу HackerOne.

Пользователи смогут пожаловаться на баги в таких сервисах компании, как vk.com, login.vk.com, vkmessenger.com,.vk.cc и далее, а также через официальные мобильные приложения (Android, iPhone/iPad, WinPhone).

Однако существуют и некоторые исключения, которые не считаются уязвимостью, как например, сообщения от сканеров безопасности или об Open Redirect (vk.com/away.php). В сообщении компании отмечается, что «получение физического доступа к серверам и инфраструктуре, угрозы и причинение вреда сотрудникам компании будут преследоваться по закону».

Минимальная награда за найденную брешь составляет 100 долларов, сумма варьируется в зависимости от серьезности обнаруженного недостатка.

В январе этого года Google запустила проект Vulnerability Research Grants. Гранты подразумевают выплаты в размере от 500 долларов до суммы свыше трех тысяч долларов. В апреле стало известно, что программист из Казани Камиль Хисматуллин обнаружил уязвимость на YouTube, которая позволяет удалить все ролики с видеохостинга. За обнаруженный баг он получил от Google пять тысяч долларов. Подобные программы есть и у российского «Яндекса».

Добавить комментарий

    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent