OZON začne platiť používateľom, ktorí na webových stránkach maloobchodníka nájdu zraniteľné miesta

OZON spustil verejný bug bounty program na platforme HackerOne na zhromažďovanie informácií o zraniteľnostiach. Na prvom

V tejto fáze spoločnosť investuje viac ako 3 milióny rubľov do spolupráce s hackermi. Bezpečnostní výskumníci nielen z Ruska, ale aj z iných krajín sveta sa môžu zúčastniť programu bug bounty.

Výška odmeny závisí od dopadu chybyna fungovaní služby, jej prípadnom poškodení a ďalších faktoroch. Napríklad za nájdený XSS (cross-site scripting) môže OZON zaplatiť približne 17-tisíc rubľov a za vážnejšie problémy napríklad vzdialené spustenie kódu (RCE ) -  až 120 tisíc rubľov.

V správe sa uvádza, že spustenie programu nezruší prácu IT laboratória trhu s cieľom zaistiť bezpečnosť služieb spoločnosti.

Bug bounty program na odmeňovanie ľudí za nájdenie slabých miest  spoločnosti majú aj: Amazon, Google, Facebook. 

Prečítajte si tiež

Nemecko sa stalo prvým hlavným hospodárstvom, ktoré opustilo uhoľnú a jadrovú energiu

Ukázalo sa, že donútilo mayskú civilizáciu opustiť svoje mestá

Pozrite sa na holé jadro obrovskej planéty: vedci to našli prvýkrát