OZON uruchomił publiczny program nagród za błędy na platformie HackerOne, którego zadaniem jest zbieranie informacji o lukach w zabezpieczeniach. Na pierwszym
Wysokość nagrody zależy od wpływu błęduod działania usługi, jej potencjalnych uszkodzeń i innych czynników. Przykładowo za znaleziony XSS (cross-site scripting) OZON może zapłacić około 17 tysięcy rubli, a za poważniejsze problemy, np. zdalne wykonanie kodu (RCE ) - do 120 tysięcy rubli.
W raporcie zaznaczono, że uruchomienie programu nie anuluje prac laboratorium informatycznego rynku w celu zapewnienia bezpieczeństwa usług firmy.
Program nagród za błędy, w ramach którego nagradza się ludzi za znalezienie luk w zabezpieczeniach firmy mają też: Amazon, Google, Facebook.
Czytaj także
Niemcy stały się pierwszą dużą gospodarką, która porzuciła węgiel i energię jądrową
Okazało się, że cywilizacja Majów opuściła swoje miasta
Spójrz na nagie jądro gigantycznej planety: naukowcy odkryli coś takiego po raz pierwszy