PayPal отказался платить несовершеннолетнему за данные про уязвимость

Опубликовано: 31 мая 2013 г., пятница

По утверждению 17–летнего немецкого студента, платежная системa PayPal отказывается выплачивать ему вознаграждение за поиск уязвимостей в рамках объявленной ранее программы Bug Bounty Programm.

По словам Роберта, он передал данные об уязвимости в PayPal 19 мая, однако вскоре получил сообщение по электронной почте о том, что он не получит денежного вознаграждения, так как ему нет 18 лет и он не может принимать участия в программе поиска багов.

Компания PayPal разместила условия и положения программы вознаграждения о багах у себя на сайте, однако в основном тексте соглашения нет указания на возраст участников. Пресс–служба PayPal случай с невыплатой не комментирует.

Между тем, на сегодня многие ИТ–компании, в частности Google и Facebook, имеют программы вознаграждения, нацеленные на создание более безопасной программной начинки, а также привлечение независимых разработчиков к тестированию и совершенствованию популярных ресурсов. Так, соцсеть Facebook платит за баги от 500 долларов, тогда как диапазон выплат Google колеблется в диапазоне от 100 до 20 000 долларов, в зависимости от опасности бага. Ни один из них не делает ограничений по возрасту участников программы. Microsoft не платит за уязвимости, но публично признает их наличие и заявляет о работе над исправлениями. В PayPal не публикуют данных о том, какие разработчики уже получили вознаграждение. Немецкий студент говорит, что ранее он принимал участие в программах по поиску уявзисмостей от Mozilla и получил 1500 долларов в 2012 году и около 3000 долларов в 2011 году. В PayPal требуют, чтобы выплаты проводились на верифицированный аккаунт в их же платежной системе.

Куглер говорит, что он просил компанию перевести вознаграждение на счет в PayPal, принадлежащий его родителям, но пока не получил ничего от PayPal за свою работу. Также он отметил, что передал компании данные об XSS–уязвимости на ее сайте. Сейчас данные об уязвимости размещены на Seclists.org, но сама уязвимость на сайте PayPal уже устранена.

Источник: CyberSecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Сотрудники спецотдела банка Barclays попытаются взломать собственную систему безопасности

Служба безопасности британского банка Barclays намерена взломать свою же собственную систему защиты, прежде чем это сделают злоумышленники. дальше »

Samsung Pay выходит на телевизорах совместно с PayPal

Samsung представил новый способ оплаты контента через телевизор с помощью сервиса Samsung Pay on TV, который поддерживает основные кредитные и дебетовые карты, а также PayPal и иные виды мобильных платежей. дальше »

PayPal предложила создавать личные платежные страницы

PayPal запустила сервис p2p–платежей, позволяющий пользователям выставлять счета своим друзьям или коллегам при помощи персональной веб–ссылки. Услуга PayPal.Me доступна клиентам платежной системы в 18 странах. дальше »

Американские колледжи и университеты стали предлагать учебные курсы по криптовалютам

Американские колледжи и университеты начали предлагать своим студентам курсы о криптотехнологиях, в том числе Bitcoin. дальше »

Пользователи готовы отказаться от паролей

Как сообщается в исследовании, почти половина опрошенных (46%) отмечают, что вынуждены держать в памяти более 10 паролей для доступа к различным аккаунтам. А 68% признаются, что используют одни и те же пароли для нескольких учетных записей. дальше »

Кенийский NIC Bank интегрирует финансовые сервисы в соцсети и онлайн-мессенджеры

Банк анонсировал запуск новой платформы социального банкинга под названием NIC KONNECT, которая позволит пользователям социальных сетей и месенджеров пользоваться его банковскими сервисами. дальше »

TOT Money выходит на рынок мобильных платежей Казахстана

Международный провайдер мобильных платежей и транзакционных технологий с добавленной стоимостью Net Element завершил сделку по заключению партнерских соглашений с сотовыми операторами Kcell и Билайн в Казахстане. дальше »

Китай вернулся к вопросу ужесточения сотрудничества IT–компаний с банками

Международные технологические компании, поставщики ПО для банков, могут столкнуться с трудностями при работе на рынке Китая. дальше »

Польский сервис мобильных платежей может потеснить Visa и MasterCard в стране

В начале этого года девять крупнейших польских банков запустили сервис мобильных платежей Blik, который использует облачную технологию HCE. дальше »

MasterCard пилотирует верификацию онлайн-платежей по лицу

В течение трех месяцев 750 владельцев кредитных карт банка ABN Amro смогут вместо пин-кодов и паролей оплачивать свои покупки с помощью отпечатка пальца и технологии распознавания лица. дальше »