OZON sāks maksāt lietotājiem, kuri mazumtirgotāja vietnē atklāj ievainojamības

OZON uzsāka publisku kļūdu novēršanas programmu HackerOne platformā, lai apkopotu informāciju par ievainojamībām. Pirmajā

Šobrīd uzņēmums darbā ar hakeriem iegulda vairāk nekā 3 miljonus rubļu. Kļūdu atlīdzības programmā var piedalīties drošības pētnieki ne tikai no Krievijas, bet arī no citām pasaules valstīm.

Atlīdzības apjoms ir atkarīgs no kļūdas ietekmespar pakalpojuma darbību, tā iespējamiem bojājumiem un citiem faktoriem. Piemēram, par atrasto XSS (cross-site skriptēšanu) OZON var maksāt aptuveni 17 tūkstošus rubļu, bet par nopietnākām problēmām, piemēram, attālināta koda izpilde (RCE) ) -  līdz 120 tūkstošiem rubļu.

Ziņojumā atzīmēts, ka programmas palaišana neatceļ tirgus IT laboratorijas darbu, lai nodrošinātu uzņēmuma pakalpojumu drošību.

Kļūdu atlīdzības programma cilvēku atalgošanai par ievainojamību atrašanu  uzņēmumiem ir arī: Amazon, Google, Facebook. 

Lasīt arī

Vācija kļuva par pirmo lielāko ekonomiku, kas pameta ogles un kodolenerģiju

Izrādījās, kas lika maiju civilizācijai pamest savas pilsētas

Paskatieties uz milzu planētas kailo kodolu: zinātnieki pirmo reizi ir atraduši kaut ko līdzīgu