[показать]«Яндекс» решил платить за найденные уязвимости
Компания «Яндекс» объявила о запуске программы выплаты вознаграждений за обнаруженные проблемы в безопасности ее сервисов и мобильных программ, сообщается на официальном сайте компании. Конкурс открыт для всех желающих.
Компания предлагает искать уязвимости на веб-сервисах и в мобильных приложениях «Яндекса» для iOS и Android, «которые так или иначе работают с личной информацией пользователей» — логинами и паролями, перепиской, фотографиями и видеороликами. В перечень доменов вошли практически все ресурсы, принадлежащие «Яндексу» за исключением доменов сервиса «Яндекс.Народ». Список мобильных программ включает: «Карты», «Навигатор», «Музыка», «Такси», «Почта», «Маркет», «Метро», «Фотки», «Электрички», «Диск».
Как сообщает «Яндекс», размер награды зависит от сервиса, на котором обнаружена брешь — за обнаружение дыры в критичном сервисе («Паспорт», «Почта», «Карты», «Календарь», «Мой Круг», главная страница «Яндекса» и страница результатов поиска) заплатят больше. Размер наград варьируется от 3 тыс. до 30 тыс. рублей, а «в особых случаях размер награды может быть увеличен».
Награды за найденные проблемы в безопасности программ и сервисов выплачивают многие компании, включая и основного конкурента «Яндекса» — компанию Google. Однако в России данный способ «аудита» применяют немногие.