PayPal отказался платить несовершеннолетнему за данные про уязвимость

Опубликовано: 31 мая 2013 г., пятница

По утверждению 17–летнего немецкого студента, платежная системa PayPal отказывается выплачивать ему вознаграждение за поиск уязвимостей в рамках объявленной ранее программы Bug Bounty Programm.

По словам Роберта, он передал данные об уязвимости в PayPal 19 мая, однако вскоре получил сообщение по электронной почте о том, что он не получит денежного вознаграждения, так как ему нет 18 лет и он не может принимать участия в программе поиска багов.

Компания PayPal разместила условия и положения программы вознаграждения о багах у себя на сайте, однако в основном тексте соглашения нет указания на возраст участников. Пресс–служба PayPal случай с невыплатой не комментирует.

Между тем, на сегодня многие ИТ–компании, в частности Google и Facebook, имеют программы вознаграждения, нацеленные на создание более безопасной программной начинки, а также привлечение независимых разработчиков к тестированию и совершенствованию популярных ресурсов. Так, соцсеть Facebook платит за баги от 500 долларов, тогда как диапазон выплат Google колеблется в диапазоне от 100 до 20 000 долларов, в зависимости от опасности бага. Ни один из них не делает ограничений по возрасту участников программы. Microsoft не платит за уязвимости, но публично признает их наличие и заявляет о работе над исправлениями. В PayPal не публикуют данных о том, какие разработчики уже получили вознаграждение. Немецкий студент говорит, что ранее он принимал участие в программах по поиску уявзисмостей от Mozilla и получил 1500 долларов в 2012 году и около 3000 долларов в 2011 году. В PayPal требуют, чтобы выплаты проводились на верифицированный аккаунт в их же платежной системе.

Куглер говорит, что он просил компанию перевести вознаграждение на счет в PayPal, принадлежащий его родителям, но пока не получил ничего от PayPal за свою работу. Также он отметил, что передал компании данные об XSS–уязвимости на ее сайте. Сейчас данные об уязвимости размещены на Seclists.org, но сама уязвимость на сайте PayPal уже устранена.

Источник: CyberSecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Глава BTCChina предупреждает инвесторов о новой пирамиде от MMM

За последние несколько месяцев клиенты известных бирж Биткоин и инвестиционных компаний, в том числе BTCC, а также инвестиционная компания из Сан-Франциско Pantera Capital, отмечают увеличение количества махинаций и финансовых пирамид в инвестиционной сфере. дальше »

Bank Of America занялся перестройкой своей IT–инфраструктурой

Bank Of America (BoA) упрощает свою IT–инфраструктуру для снижения затрат на обслуживание и для удобства клиентов, поскольку из–за множества слияний и поглощений, IT–инфраструктура банка существенно усложнилась. дальше »

Швейцарские часы Swatch станут еще банковской картой

Крупнейший по объему выручки мировой производитель часов Swatch представил в Шанхае модель Swatch Bellamy с микропроцессором для осуществления платежей. дальше »

Международный банк Азербайджана упростил процедуру использования технологии 3D Secure

ОАО «Международный банк Азербайджана» (МБА) упростило процедуру использования клиентами технологии безопасности 3D Secure. дальше »

Возможно, банки проиграют в борьбе с цифровыми конкурентами

McKinsey: Технологическая конкуренция в ближайшие 10 лет приведет к сокращению прибыли от кредитных операций, не связанных с ипотекой, на 60%, а выручки – на 40%. дальше »

В Беларуси запущен сервис карточных переводов «Переведи Мне»

Международная платежная система MasterCard и группа компаний «Интервэйл» объявляют о запуске в Республике Беларусь услуги «Переведи мне» − сервиса переводов с карты на карту по технологии MasterCard MoneySend. Расчетным банком проекта выступило ОАО «БПССбербанк». дальше »

MasterCard внедряет в Европе новую технологию против хакеров Safety Net

Компания MasterCard внедряет в Европе свою новую технологию Safety Net, которая год назад была запущена в США и призвана обеспечить безопасность банков и платежных операторов в ходе хакерских атак, передает портал Finextra. дальше »

LG готовится представить конкурента Apple Pay и Samsung Pay

В прошлом месяце компания LG подала заявку на регистрацию торгового знака GPay в Ведомство по патентам и товарным знакам США. дальше »

Gemalto объявила о запуске «Динамической верификации кода»

Предложено комплексное решение для обеспечения безопасности платежей, которое защищает от мошенничества в интернете с использованием данных без физического присутствия кредитной карты. дальше »

ЕЦБ готовится к выпуску новой банкноты достоинством в 20 евро

На новой банкноте достоинством в 20 евро размещен портрет мифологического персонажа — дочери финикийского царя Европы, изображение которой скопировано с рисунка на античной вазе, хранящейся в Лувре. дальше »