PayPal отказался платить несовершеннолетнему за данные про уязвимость

Опубликовано: 31 мая 2013 г., пятница

По утверждению 17–летнего немецкого студента, платежная системa PayPal отказывается выплачивать ему вознаграждение за поиск уязвимостей в рамках объявленной ранее программы Bug Bounty Programm.

По словам Роберта, он передал данные об уязвимости в PayPal 19 мая, однако вскоре получил сообщение по электронной почте о том, что он не получит денежного вознаграждения, так как ему нет 18 лет и он не может принимать участия в программе поиска багов.

Компания PayPal разместила условия и положения программы вознаграждения о багах у себя на сайте, однако в основном тексте соглашения нет указания на возраст участников. Пресс–служба PayPal случай с невыплатой не комментирует.

Между тем, на сегодня многие ИТ–компании, в частности Google и Facebook, имеют программы вознаграждения, нацеленные на создание более безопасной программной начинки, а также привлечение независимых разработчиков к тестированию и совершенствованию популярных ресурсов. Так, соцсеть Facebook платит за баги от 500 долларов, тогда как диапазон выплат Google колеблется в диапазоне от 100 до 20 000 долларов, в зависимости от опасности бага. Ни один из них не делает ограничений по возрасту участников программы. Microsoft не платит за уязвимости, но публично признает их наличие и заявляет о работе над исправлениями. В PayPal не публикуют данных о том, какие разработчики уже получили вознаграждение. Немецкий студент говорит, что ранее он принимал участие в программах по поиску уявзисмостей от Mozilla и получил 1500 долларов в 2012 году и около 3000 долларов в 2011 году. В PayPal требуют, чтобы выплаты проводились на верифицированный аккаунт в их же платежной системе.

Куглер говорит, что он просил компанию перевести вознаграждение на счет в PayPal, принадлежащий его родителям, но пока не получил ничего от PayPal за свою работу. Также он отметил, что передал компании данные об XSS–уязвимости на ее сайте. Сейчас данные об уязвимости размещены на Seclists.org, но сама уязвимость на сайте PayPal уже устранена.

Источник: CyberSecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Банковский консорциум R3 CEV открыл код blockchain-платформы распределенного реестра

R3 CEV — стартап, стоящий за крупнейшим в мире банковским консорциумом, занимающимся приложениями для распределенных реестров, — опубликовал исходный код своей платформы Corda. дальше »

Американский банк запустит сеть «бескарточных» банкоматов

Клиенты американского банка Wells Fargo получили возможность снимать наличность во всех 13 тыс банкоматов банка в США без использования карт — при себе необходимо иметь лишь мобильный телефон. дальше »

Запуск платёжного сервиса LG Pay ожидается этим летом

Первыми доступ к нему получат южнокорейские пользователи. дальше »

Международные денежные переводы через TransferWise выгоднее, чем в банках

Эстонский стартап TransferWise, основанный в 2011 году разработчиками Skype и завоевавший широкую популярность уже в 48 странах мира, заработал в Украине. дальше »

В Китае мобильные платежи продолжают стремительный рост

Как свидетельствует обнародованный накануне Народным банком Китая доклад, в 2016 году мобильные платежи стремительно росли. дальше »

Google запускает P2P-платежи в приложение Gmail для Android

Компания Google добавляет функцию отправки денег к своему приложению Gmail на системе Android. дальше »

Платежная система PayU вынуждена покинуть украинский рынок

Международная платежная система PayU объявила об уходе с украинского рынка – система прекращает свою работу и приносит извинения всем пользователям. Причиной такого решения стал обострившийся экономический кризис в стране. дальше »

Новый вирус атакует банкоматы в России

В России обнаружен новый вирус, атакующий банкоматы, который способен проникать в банкомат без какого-либо физического контакта, причем выявить и устранить проблему сложно. дальше »

Хакеры из ’Anonymous’ нацеливаются на центробанки мира

В 2008 году группа преступников по старинке украли у Центробанка России $700 тысяч, проникнув в процессинговый центр и надев на охранника наручники, они скрылись с наличностью. дальше »

Швейцарские банки разрабатывают технологию блокчейн

Швейцарские банки UBS и Credit Suisse (CS) активно поддерживают разработку инновационной финансовой технологии блокчейн, будучи членами целевого международного консорциума Enterprise Ethereum Alliance (EEA). дальше »