Вознаграждения Yahoo хакерам за найденные уязвимости составили $1 млн

Опубликовано: 31 июля 2015 г., пятница

В рамках программы Bug Bounty компания Yahoo осуществила выплаты денежных вознаграждений в размере 1 млн долларов лицам, которые сумели обнаружить уязвимости в информационной защите поисковика.

Полученные в ходе выполнения этой программы сведения используются компанией в целях обучения, оценки эффективности средств сканирования интернет–ресурсов и кода разрабатываемого ПО.

С момента запуска Bug Bounty Program компания получила как минимум 10 тыс. отчётов об обнаруженных ошибках и сбоях, из которых примерно за 1500 авторы получили вознагражения. 

Как сообщил глава подразделения по кибербезопасности Yahoo Рамзес Мартинес, что 2015 год был поворотным для компании. В этом году программа Bug Bounty эволюционировала от метода, основанного на помощи сообщества, к поиску уязвимостей как ключевому компоненту системы безопасности Yahoo. Размер выплат в рамках Bug Bounty Program Yahoo составляет от $150 до $15 тыс. за найденный баг. По информации компании, в программе приняло участие более 1800 пользователей, 600 из которых получили вознаграждение. 50% всех отчётов об ошибках поступило от 6% основных участников.

Если сравнить с усилиями других компаний, то по состоянию на июнь 2015 Google выплатил более $4 млн с момента старта программы по выявлению уязвимостей в 2010 году. За один только 2014 год компания выплатила в общей сумме $1,5 млн 200 участникам. Соцсети Facebook за найденные хакерами уязвимости в системе безопасности компании в 2014 году пришлось выплатить $1,3 млн.

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Представлена совместная разработка Gemalto и Sequans

Компании Gemalto, признанный лидер в области цифровой безопасности и производитель чипов Sequans Communications SA в рамках выставки GSMA Mobility Live! представили совместно разработанную технологию Cat M1 для интернета вещей (IoT). дальше »

Исследование: Старшее поколоение предусмотрительнее в вопросах кибербезопасности

Microsoft представила данные своего исследования, посвященного весьма распространенному способу кибермошенничества. дальше »

Интернет вещей: счет взломанных устройств идет на сотни миллионов

Британская компания BullGuard, специализирующаяся в обеспечении кибербезопасности, представила данные своего анализа уязвимости устройств интернета вещей. дальше »

TV — новое телевизионное приложение от Apple

Одним из неожиданных гостей очередной презентации Apple оказалось новое приложение или даже сервис под очень простым названием — TV. дальше »

В ФРГ хотят расширить видеонаблюдение

Министр внутренних дел Томас де Мезьер намерен существенно расширить полномочия органов безопасности относительно видеонаблюдения. дальше »

Запущен стриминговый сервис для людей, страдающих бессонницей

Испанцы Франциск Бонет и Виктор де Тена создали аналог всеми любимого Netflix — стриминговый сервис Napflix. дальше »

Французский производитель мобильников KAPSYS вернулся из Китая на родину

Компания KAPSYS, которая теперь является единственным производителем французских мобильных телефонов, перевела производство из Китая в Байонну (юго-запад Франции). дальше »

Похищены данные всех пользователей сервиса Weebly

Представители сервиса Weebly подтвердили утечку данных своих пользователей, ставшую следствием взлома базы данных компании, произошедшего в феврале нынешнего года. дальше »

Представлено новое оптоволоконное решение PureLink

Компания PureLink представила новейшее пополнение своей комплексной линейки оптоволоконных удлинителей сигнала DVI серии HDTools – приемники и передатчики DOF4. дальше »

В странах Скандинавии зафиксирован рекордный отказ от традиционного ТВ

В северных странах Европы (Дании, Швеции и Норвегии), традиционное онлайн-телевещание терпит настоящий крах. Об этом свидетельствуют данные статистических исследований, которые обнародовала компания MediaVision (Стокгольм). дальше »