PayPal отказался платить несовершеннолетнему за данные про уязвимость

Опубликовано: 31 мая 2013 г., пятница

По утверждению 17–летнего немецкого студента, платежная системa PayPal отказывается выплачивать ему вознаграждение за поиск уязвимостей в рамках объявленной ранее программы Bug Bounty Programm.

По словам Роберта, он передал данные об уязвимости в PayPal 19 мая, однако вскоре получил сообщение по электронной почте о том, что он не получит денежного вознаграждения, так как ему нет 18 лет и он не может принимать участия в программе поиска багов.

Компания PayPal разместила условия и положения программы вознаграждения о багах у себя на сайте, однако в основном тексте соглашения нет указания на возраст участников. Пресс–служба PayPal случай с невыплатой не комментирует.

Между тем, на сегодня многие ИТ–компании, в частности Google и Facebook, имеют программы вознаграждения, нацеленные на создание более безопасной программной начинки, а также привлечение независимых разработчиков к тестированию и совершенствованию популярных ресурсов. Так, соцсеть Facebook платит за баги от 500 долларов, тогда как диапазон выплат Google колеблется в диапазоне от 100 до 20 000 долларов, в зависимости от опасности бага. Ни один из них не делает ограничений по возрасту участников программы. Microsoft не платит за уязвимости, но публично признает их наличие и заявляет о работе над исправлениями. В PayPal не публикуют данных о том, какие разработчики уже получили вознаграждение. Немецкий студент говорит, что ранее он принимал участие в программах по поиску уявзисмостей от Mozilla и получил 1500 долларов в 2012 году и около 3000 долларов в 2011 году. В PayPal требуют, чтобы выплаты проводились на верифицированный аккаунт в их же платежной системе.

Куглер говорит, что он просил компанию перевести вознаграждение на счет в PayPal, принадлежащий его родителям, но пока не получил ничего от PayPal за свою работу. Также он отметил, что передал компании данные об XSS–уязвимости на ее сайте. Сейчас данные об уязвимости размещены на Seclists.org, но сама уязвимость на сайте PayPal уже устранена.

Источник: CyberSecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Europol и Interpol будут совместно бороться с отмыванием денег через виртуальные валюты

Крупнейшие правоохранительные органы мира – Europol и Interpol о создании рабочей группы с целью пресечения отмывания денег через виртуальные валюты, такие как биткоин. дальше »

В Латвии будет доступна карта с кредитным лимитом без привязки к банку

С развитием сегмента небанковских финансовых услуг впредь жителям Латвии будут доступны карты с кредитным лимитом без привязки к конкретному банку — NordCard. Услугу будет обеспечивать предприятие финансовых технологий Hedge Capital Company. дальше »

VISA представила новые платежные технологии, среди которых виртуальная гардеробная

Компания VISA показала свои технические новинки из мира платежей гостям во время кинофестиваля в Торонто. дальше »

Банк Wells Fargo уволил более 5 тыс. сотрудников за мошенничество

Руководство одного из крупнейших банков США Wells Fargo уволило 5,3 тыс. сотрудников за то, что они открывали счета без ведома клиентов и собирали за их обслуживание комиссию. дальше »

Visa Europe запускает пилотный проект для переводов: по технологии блокчейн

Международная платежная система Visa Europe начинает запуск пилотного проекта, в котором будет применяться для денежных переводов новую технологию блокчейн. дальше »

Количество карточных платежей существенно выросло

Согласно данным компании RBR, в 2015 году общее количество карточных платежей в мире выросло на 15% и достигло 270 млрд, что почти в два раза выше роста количества самих платежных карт. дальше »

Huawei и Infosys представили облачное финансовое решение для поддержки «Банк 3.0»

В ходе конференции HUAWEI CONNECT 2016 компания Huawei представила новое облачное решение для критически важных вычислений, которое приближает внедрение стратегии «Банк 3.0» в условиях цифровой эры. дальше »

HSBC разрешил открывать счета с помощью селфи

Корпоративные клиенты британского банка HSBC отныне могут открывать счета, используя для подтверждения личности фотографии типа селфи. дальше »

Android Pay скоро стартует в Японии

Одна из самых крупных финансовых групп Японии Mitsubishi UFJ Financial Group начала сотрудничество с Google, чтобы запустить мобильный платежный сервис Android Pay в стране уже этой осенью. дальше »

Банк в Беларуси «отвязал» бизнесменов от места обслуживания

Альфа–Банк с 1 сентября внедряет в Беларуси сквозное обслуживание корпоративных клиентов. Компании и индивидуальные предприниматели смогут совершать операции в любом корпоративном отделении банка по всей стране, вне зависимости от места постоянного обслуживания. дальше »