• Авторизация


«Яндекс» решил платить за найденные уязвимости 05-11-2012 23:46 к комментариям - к полной версии - понравилось!
rocid.ru/news/2739-yandeks-...azvimosti/


 



[показать]«Яндекс» решил платить за найденные уязвимости



 



Компания «Яндекс» объявила о запуске программы выплаты вознаграждений за обнаруженные проблемы в безопасности ее сервисов и мобильных программ, сообщается на официальном сайте компании. Конкурс открыт для всех желающих.



Компания предлагает искать уязвимости на веб-сервисах и в мобильных приложениях «Яндекса» для iOS и Android, «которые так или иначе работают с личной информацией пользователей» — логинами и паролями, перепиской, фотографиями и видеороликами. В перечень доменов вошли практически все ресурсы, принадлежащие «Яндексу» за исключением доменов сервиса «Яндекс.Народ». Список мобильных программ включает: «Карты», «Навигатор», «Музыка», «Такси», «Почта», «Маркет», «Метро», «Фотки», «Электрички», «Диск».



Как сообщает «Яндекс», размер награды зависит от сервиса, на котором обнаружена брешь — за обнаружение дыры в критичном сервисе («Паспорт», «Почта», «Карты», «Календарь», «Мой Круг», главная страница «Яндекса» и страница результатов поиска) заплатят больше. Размер наград варьируется от 3 тыс. до 30 тыс. рублей, а «в особых случаях размер награды может быть увеличен».



Награды за найденные проблемы в безопасности программ и сервисов выплачивают многие компании, включая и основного конкурента «Яндекса» — компанию Google. Однако в России данный способ «аудита» применяют немногие.

вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник «Яндекс» решил платить за найденные уязвимости | ELEN_2011 - Дневник ELEN 2011 | Лента друзей ELEN_2011 / Полная версия Добавить в друзья Страницы: раньше»