OZON zacznie płacić użytkownikom, którzy znajdą luki w zabezpieczeniach na stronie sprzedawcy

OZON uruchomił publiczny program nagród za błędy na platformie HackerOne, którego zadaniem jest zbieranie informacji o lukach w zabezpieczeniach. Na pierwszym

Na tym etapie firma inwestuje ponad 3 miliony rubli we współpracę z hakerami. W programie bug bounty mogą wziąć udział badacze bezpieczeństwa nie tylko z Rosji, ale także z innych krajów świata.

Wysokość nagrody zależy od wpływu błęduod działania usługi, jej potencjalnych uszkodzeń i innych czynników. Przykładowo za znaleziony XSS (cross-site scripting) OZON może zapłacić około 17 tysięcy rubli, a za poważniejsze problemy, np. zdalne wykonanie kodu (RCE ) -  do 120 tysięcy rubli.

W raporcie zaznaczono, że uruchomienie programu nie anuluje prac laboratorium informatycznego rynku w celu zapewnienia bezpieczeństwa usług firmy.

Program nagród za błędy, w ramach którego nagradza się ludzi za znalezienie luk w zabezpieczeniach  firmy mają też: Amazon, Google, Facebook. 

Czytaj także

Niemcy stały się pierwszą dużą gospodarką, która porzuciła węgiel i energię jądrową

Okazało się, że cywilizacja Majów opuściła swoje miasta

Spójrz na nagie jądro gigantycznej planety: naukowcy odkryli coś takiego po raz pierwszy