[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fizc" } } }, { "id": 4, "label": "240х200_mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "flbq" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfk" } } }, { "id": 6, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "create", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223676-0", "render_to": "inpage_VI-223676-0-158433683", "adfox_url": "//ads.adfox.ru/228129/getCode?p1=bxbwd&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid21=&puid22=&puid31=&fmt=1&pr=" } } ]
{ "author_name": "Andrey Frolov", "author_type": "self", "tags": ["\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u0432\u043a\u043e\u043d\u0442\u0430\u043a\u0442\u0435","\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c","hackerone","\u043d\u0430\u0433\u0440\u0430\u0434\u0430"], "comments": 39, "likes": 16, "favorites": 2, "is_advertisement": false, "section_name": "default", "id": "8438" }
Andrey Frolov
7 805

«ВКонтакте» будет платить за найденные на сайте и в приложениях уязвимости

«ВКонтакте» запустила программу вознаграждений за найденные на сайте соцсети и в её официальных приложениях для iOS, Android и Windows Phone уязвимости. Об этом сообщил операционный директор соцсети Андрей Рогозов.

Для приема информации об уязвимостях компания использует платформу HackerOne. По словам Рогозова, благодаря ей «весь процесс от нахождения уязвимости до её устранения и выплаты вознаграждения становится максимально быстрым и простым».

Ранее компания получала информацию о проблемах через встроенный сервис поддержки, пояснил ЦП представитель соцсети Георгий Лобушкин. Через HackerOne «удобно взаимодействовать, быстро переводя вознаграждения за найденные ошибки», отметил он.

Программа ограничена поиском технических уязвимостей в сервисах «ВКонтакте» и ее официальных мобильных приложениях. Минимальная награда — $100, потолок выплаты, по словам Лобушкина, не ограничен и зависит от важности уязвимости.

Согласно условиям программы, «ВКонтакте» не будет выплачивать награду за отсутствие защиты отдельных элементов без описания конкретных примеров негативных последствий. Также не учитывается «получение физического доступа к серверам/инфраструктуре, а также угрозы/причинение вреда сотрудникам компании».

Компания будет выплачивать награду только первому исследователю, который прислал сообщение о проблеме. Описание потенциального использования бага увеличит вероятность получения вознаграждения. В компании отмечают, что если уязвимость была использована против пользователей, то награда выплачиваться не будет.

В 2013 году хакеры Артем Дизычев и Олег Варнов нашли во «ВКонтакте» XSS-уязвимость, которая позволяла совершать действия от лица другого пользователя. В качестве благодарности за обнаруженную проблему они получили $5 тысяч в виде голосов — внутренней валюты соцсети.

В мае 2015 года казанский программист Камиль Хисматуллин обнаружил возможность получить прямую ссылку на любую фотографию в соцсети, в том числе скрытые и из личных сообщений. В качестве награды он получил 10 тысяч голосов (70 тысяч рублей).

Помимо «ВКонтакте», платформой HackerOne для приема уязвимостей пользуются Mail.Ru Group, Adobe, Slack, Twitter, Dropbox и другие компании. Согласно официальным данным, за все время существования площадки, компании-участницы выплатили около $3 млн 1432 хакерам.

#новость #ВКонтакте #уязвимость #hackerone #награда

Популярные материалы
Показать еще
{ "is_needs_advanced_access": false }

Комментарии Комм.

0 новых

Популярные

По порядку

Прямой эфир

Компания отказалась от email
в пользу общения при помощи мемов
Подписаться на push-уведомления