Яндекс втрое повысил выплаты белым хакерам за поиск уязвимости в приложениях
Охотники за программными ошибками получат до миллиона рублей за один обнаруженный баг
Охотники за программными ошибками получат до миллиона рублей за один обнаруженный баг
Ранее сервис платил исследователям по 300 тысяч рублей за уязвимость в мобильных приложениях. Увеличением выплат Яндекс планирует привлечь больше внешних экспертов для проверки и повышения уровня безопасности своих приложений.
Предмет поисков – бреши в программном обеспечении, способные повлиять на безопасную работу приложения, например, привести к утечке чувствительных данных. Размер вознаграждения может варьироваться в зависимости от популярности приложения и степени опасности уязвимости.
Программа «Охота за ошибками» существует с 2012 года. Она предназначена для так называемых «этичных» хакеров, то есть экспертов в компьютерной безопасности, находящих уязвимости в продуктах компаний и сообщающих об этом разработчику за вознаграждение.
В июне 2023 года компания уже сообщала о готовности выделить на выплаты «белым хакерам» 100 миллионов рублей до конца года. Это вдвое больше, нежели в 2022 году.