PayPal отказался платить несовершеннолетнему за данные про уязвимость

Опубликовано: 31 мая 2013 г., пятница

По утверждению 17–летнего немецкого студента, платежная системa PayPal отказывается выплачивать ему вознаграждение за поиск уязвимостей в рамках объявленной ранее программы Bug Bounty Programm.

По словам Роберта, он передал данные об уязвимости в PayPal 19 мая, однако вскоре получил сообщение по электронной почте о том, что он не получит денежного вознаграждения, так как ему нет 18 лет и он не может принимать участия в программе поиска багов.

Компания PayPal разместила условия и положения программы вознаграждения о багах у себя на сайте, однако в основном тексте соглашения нет указания на возраст участников. Пресс–служба PayPal случай с невыплатой не комментирует.

Между тем, на сегодня многие ИТ–компании, в частности Google и Facebook, имеют программы вознаграждения, нацеленные на создание более безопасной программной начинки, а также привлечение независимых разработчиков к тестированию и совершенствованию популярных ресурсов. Так, соцсеть Facebook платит за баги от 500 долларов, тогда как диапазон выплат Google колеблется в диапазоне от 100 до 20 000 долларов, в зависимости от опасности бага. Ни один из них не делает ограничений по возрасту участников программы. Microsoft не платит за уязвимости, но публично признает их наличие и заявляет о работе над исправлениями. В PayPal не публикуют данных о том, какие разработчики уже получили вознаграждение. Немецкий студент говорит, что ранее он принимал участие в программах по поиску уявзисмостей от Mozilla и получил 1500 долларов в 2012 году и около 3000 долларов в 2011 году. В PayPal требуют, чтобы выплаты проводились на верифицированный аккаунт в их же платежной системе.

Куглер говорит, что он просил компанию перевести вознаграждение на счет в PayPal, принадлежащий его родителям, но пока не получил ничего от PayPal за свою работу. Также он отметил, что передал компании данные об XSS–уязвимости на ее сайте. Сейчас данные об уязвимости размещены на Seclists.org, но сама уязвимость на сайте PayPal уже устранена.

Источник: CyberSecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Deutsche Bank ищут применение технологии Blockchain, по которой работает биткоин

Специалисты самого крупного банка Германии — Deutsche Bank займутся тестированием технологии Blockchain, на основе которой создана криптовалюта биткоин. дальше »

Фишинг в Казахстане

По данным «Лаборатории Касперского», в I квартале 2015 года примерно каждый девятый пользователь банковских карт в Казахстане подвергся фишинговым атакам злоумышленников. дальше »

Samsung Pay готовится к выходу на европейский рынок

Пилотная версия мобильной платежной системы Samsung Pay уже запущена в Южной Корее. Если тестирование пройдет успешно – перед компанией откроются перспективы выхода на глобальный рынок. дальше »

WebMoney открыла доступ к обновленному сервису авторизации E–NUM

WebMoney Transfer запустила обновленный сайт сервиса авторизации E–NUM, предоставив возможность его использования владельцам веб–ресурсов, в чьей работе применяется двухфакторная система аутентификации. дальше »

Голландский банк представил голосовое управление мобильными платежами

ING Bank представил новую функцию в своем приложении, которая позволяет активировать голосовое управление мобильными платежами. дальше »

Один из двух посетителей банка предпочитает самообслуживание

Банкирам стоит задуматься о том, насколько эффективны банковские отделения: половина вкладчиков используют их для самообслуживания. дальше »

NFC позволяет переводить деньги между смартфонами

Гонконгский оператор мобильной связи HKT запустил новую услугу мобильных платежей Tap & Go для онлайн-платежей, P2P-переводов, и бесконтактных транзакций. дальше »

Технология DigiSEq сертифицирована MasterCard

Британская компания DigiSEq стала первой на рынке, получившей одобрение MasterCard на использование своей системы провизионинга, которая обеспечивает безопасную доставку платежных данных клиента на носимую электронику , позволяя использовать ее для бесконтактных платежей сразу же после покупки. дальше »

Starbucks продает каждую пятую чашку кофе сo смартфона

Американская сеть кофеен обрабатывает почти 9 млн. мобильных платежей в неделю, что составляет 20% от всех покупок в торговой точке. дальше »

Французский банк будет использовать Bitcoin в инвестиционных фондах

Французские инвестиционнве банки давно изучают возможности использования криптотехнологий на рынках капитала. дальше »