Η OZON θα αρχίσει να πληρώνει χρήστες που βρίσκουν ευπάθειες στον ιστότοπο του λιανοπωλητή

Η OZON έχει ξεκινήσει ένα δημόσιο πρόγραμμα bug bounty στην πλατφόρμα HackerOne για τη συλλογή πληροφοριών σχετικά με τα τρωτά σημεία.Στην πρώτη

Σε αυτό το στάδιο, η εταιρεία επενδύει περισσότερα από 3 εκατομμύρια ρούβλια σε συνεργασία με χάκερ. Ερευνητές ασφαλείας όχι μόνο από τη Ρωσία, αλλά και από άλλες χώρες του κόσμου μπορούν να λάβουν μέρος στο πρόγραμμα επιβράβευσης σφαλμάτων.

Το ποσό της ανταμοιβής εξαρτάται από τον αντίκτυπο του σφάλματοςσχετικά με τη λειτουργία της υπηρεσίας, την πιθανή ζημιά της και άλλους παράγοντες. Για παράδειγμα, για το XSS που βρέθηκε (εντός δέσμης ενεργειών) το OZON μπορεί να πληρώσει περίπου 17 χιλιάδες ρούβλια και για πιο σοβαρά προβλήματα, για παράδειγμα, απομακρυσμένη εκτέλεση κώδικα (RCE ) -  έως 120 χιλιάδες ρούβλια.

Το μήνυμα σημειώνει ότι η έναρξη του προγράμματος δεν ακυρώνει την εργασία του εργαστηρίου πληροφορικής της αγοράς για τη διασφάλιση της ασφάλειας των υπηρεσιών της εταιρείας.

Πρόγραμμα επιβράβευσης σφαλμάτων για την επιβράβευση ατόμων για την εύρεση τρωτών σημείων  οι εταιρείες διαθέτουν επίσης: Amazon, Google, Facebook. 

Διαβάστε επίσης

Η Γερμανία έγινε η πρώτη μεγάλη οικονομία που εγκατέλειψε τον άνθρακα και την πυρηνική ενέργεια

Αποδείχθηκε ότι έκανε τον πολιτισμό των Μάγια να εγκαταλείψουν τις πόλεις τους

Κοιτάξτε τον γυμνό πυρήνα ενός γιγαντιαίου πλανήτη: οι επιστήμονες βρήκαν κάτι τέτοιο για πρώτη φορά