Вознаграждения Yahoo хакерам за найденные уязвимости составили $1 млн

Опубликовано: 31 июля 2015 г., пятница

В рамках программы Bug Bounty компания Yahoo осуществила выплаты денежных вознаграждений в размере 1 млн долларов лицам, которые сумели обнаружить уязвимости в информационной защите поисковика.

Полученные в ходе выполнения этой программы сведения используются компанией в целях обучения, оценки эффективности средств сканирования интернет–ресурсов и кода разрабатываемого ПО.

С момента запуска Bug Bounty Program компания получила как минимум 10 тыс. отчётов об обнаруженных ошибках и сбоях, из которых примерно за 1500 авторы получили вознагражения. 

Как сообщил глава подразделения по кибербезопасности Yahoo Рамзес Мартинес, что 2015 год был поворотным для компании. В этом году программа Bug Bounty эволюционировала от метода, основанного на помощи сообщества, к поиску уязвимостей как ключевому компоненту системы безопасности Yahoo. Размер выплат в рамках Bug Bounty Program Yahoo составляет от $150 до $15 тыс. за найденный баг. По информации компании, в программе приняло участие более 1800 пользователей, 600 из которых получили вознаграждение. 50% всех отчётов об ошибках поступило от 6% основных участников.

Если сравнить с усилиями других компаний, то по состоянию на июнь 2015 Google выплатил более $4 млн с момента старта программы по выявлению уязвимостей в 2010 году. За один только 2014 год компания выплатила в общей сумме $1,5 млн 200 участникам. Соцсети Facebook за найденные хакерами уязвимости в системе безопасности компании в 2014 году пришлось выплатить $1,3 млн.

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В 2017 году Бельгия подключится к IoT–сети

Благодаря инициативе телекоммуникационной компании Orange в Бельгии можно будет пользоваться IoT–сетью Интернет. Работа будет проводиться в стандартах NB–IoT и LTE–M. дальше »

Skype можно будет пользоваться без учетной записи

Microsoft разрешила использовать Skype без создания учетной записи. На сайте skype.com можно открыть интерфейс разговора, дальше »

Facebook сможет конкурировать с LinkedIn по открытым рабочим вакансиям

Социальная сеть Facebook приступила к тестированию новой функции, предовтавляющая возможность компаниям публиковать на своих страницах информацию об открытых вакансиях и получать заявки от кандидатов. дальше »

Более миллиона пользователей загрузили Android–троянца из Google Play

Специалисты компании «Доктор Веб» нашли в каталоге Google Play очередного троянца – Android.MulDrop.924. дальше »

В Индии создадут «единый центр взлома» смартфонов

В Индии всерьёз задумались об организации единого центра, направленного на взлом смартфонов. дальше »

2016 год станет рекордным для продаж 4K UHD TV в США

Объем поставок 4K UHD телевизоров в США, как ожидается, достигнет 10 млн штук в 2016 году – это на 40% больше, чем годом ранее. дальше »

Выпущено обновленное приложение Microsoft Authenticator в финальной версии

Приложение Microsoft Authenticator для Windows 10 Mobile вышло из стадии бета, уже располагая завершенным функционалом. дальше »

Видеонаблюдение как услуга (VSaaS) меняет бизнес-модели

Объём мирового рынка видеонаблюдения как услуги (Video Surveillance as a Service — VSaaS) по итогам 2015 года составил $790 млрд. Это на 13,8% больше, чем годом ранее. дальше »

В Эстонии появился сайт на русском языке, где дети могут спланировать каникулы

Эстонский центр развития туризма на своем сайте VisitEstonia.com запустил первый русифицированный онлайн-портал, на котором именно дети могут самостоятельно или вместе с родителями распланировать свое путешествие по Эстонии. дальше »

В Европе пользователи платных VOD–сервисов предпочитают сервисы с фильмами и телесериалами

Фильмы и криминальные телесериалы явно стали основной движущей силой платных сервисов «по запросу», но не телеканалов в целом, говорится в отчете по исследованию, проведенному European Audiovisual Observatory. дальше »