«Яндекс» заплатит за каждую найденную в его сервисах уязвимость

 «Яндекс» объявил конкурс для хакеров «Охота за ошибками». В рамках конкурса компания заплатит за каждую найденную на ее веб-сервисах и в мобильных приложениях уязвимость от 3 до 30 тысяч рублей.

«Яндекс» заплатит за каждую найденную в его сервисах уязвимость

Уязвимости следует искать на веб-сервисах, а также в мобильных приложениях Яндекса для iOS и Android, которые так или иначе работают с личной информацией пользователей. Это сервисы «Яндекса» в доменах .yandex.ru, yandex.com, yandex.com.tr, yandex.kz,yandex.ua, yandex.by, yandex.net, yandex.st, .ya.ru, .moikrug.ru (кроме сервиса Народ), а также мобильные приложения Яндекс.Карты, Навигатор, Музыка, Такси, Почта, Маркет, Метро, Фотки, Электрички и Диск. Количество призов и время проведения конкурса неограниченно, говорится в пресс-релизе компании.

Размер приза зависит от сервиса, на котором была найдена уязвимость, а также от ее сложности. В качестве классификации уязвимостей для веб-сервисов используется OWASP Top-10, для мобильных приложений — OWASP Mobile Top-10. Сервисы делятся на две группы: критичные и все остальные. К критичным относятся «Паспорт», «Почта», «Карты», «Календарь», «Мой Круг», главная страница «Яндекса», страница результатов поиска

Для тестирования и демонстрации уязвимостей разрешается использовать только свою учётную запись. Взламывать чужие аккаунты запрещается. В течение 90 дней после отправки сообщения об уязвимости в «Яндекс» нельзя раскрывать подробности о ней кому-либо ещё, в том числе публиковать их.

«Яндекс» уже привлекал к поиску уязвимостей своих пользователей. В прошлом году был объявлен конкурс, который проходил в течение месяца. В нем приняли участие около полусотни человек. Победителем стал Владимир Воронцов из Москвы. Он получил $5 тыс.







Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

Як вторгнення РФ в Україну вдарило по «найкрутішій» російській компанії — «Яндекс»Як вторгнення РФ в Україну вдарило по «найкрутішій» російській компанії — «Яндекс»
«Яндекс» прячет изображения зверств роSSийских войск в Буче«Яндекс» прячет изображения зверств роSSийских войск в Буче
Уязвимость Log4Shell поставила под угрозу сервисы Apple, Steam, Twitter, CloudFlare, Tesla, Minecraft и множество других
Zoom заплатит 85 млн долларов для урегулирования судебного процесса о конфиденциальности пользователей
Компания Colonial Pipeline была вынуждена заплатить хакерам почти $5 миллионов
Facebook удалил найденную журналистами ботоферму власти и сотни аккаунтов, связанных с Деркачом
Злоумышленники использовали GitHub для криптомайнинга, но сервис до сих пор не закрыл уязвимость
Важный прецедент: Facebook заплатит $340 каждому из 1,6 млн пользователей Иллинойса
СМИ: Компании Oracle и Walmart могут заплатить за американский сегмент TikTok $12 миллиардов
Биржа Bitfinex заплатит $400 миллионов за поимку взломавших ее хакеров
Последние новости

Подгружаем последние новости