Ozon начнёт платить пользователям до 120 тысяч рублей за поиск уязвимостей на сайте ритейлера Статьи редакции

На первом этапе компания планирует инвестировать в проект более 3 млн рублей.

  • Ozon запустил публичную bug bounty программу на платформе HackerOne для сбора информации об уязвимостях и награждения «белых» хакеров. Об этом vc.ru рассказал представитель маркетплейса.
  • На первом этапе компания планирует инвестировать в проект более 3 млн рублей. В программе могут принять участие исследователи безопасности из России и других стран.
  • Вознаграждение для «белых» хакеров за каждый найденный баг зависит от его влияния на работу сервиса, потенциального урона, качества отчёта и других факторов, уточнили в компании. Например, за найденный XSS (cross-site scripting), Ozon может заплатить 17 тысяч рублей, а за более серьезные — инъекции, удаленное выполнение кода (RCE) — до 120 тысяч рублей.
  • В Ozon уточнили, что запуск программы не отменяет работу ИТ-лаборатории маркетплейса по обеспечению безопасности сервисов компании.
  • Bug bounty программы ­в России есть также у «ВКонтакте», «Тинькофф», «Лаборатории Касперского», «Азбуки вкуса» и других компаний.
0
71 комментарий
Написать комментарий...
Евгений Широков

Из разряда "Вы поработайте, в мы подумаем, заплатить вам, или нет"

Ответить
Развернуть ветку
Maria Skorik

Мы проверим, и если уязвимость действительно есть — заплатим. 

Ответить
Развернуть ветку
Евгений Широков

Да нет. Проверим, а если уязвимость действительно есть, исправим и скажем, что это небольшая ошибка в вашем браузере, но в качестве поощрения так и быть, закинем полтинник вам на телефон. Но не забудьте скинуть все ваши личные данные, заплатить налог с прибыли

Ответить
Развернуть ветку
Maria Skorik

И вот как раз для того, чтобы все участники сообщества могли видеть, как проверяются репорты, и выплачиваются вознаграждения, нужен HackerOne. Вся наша статистика здесь: https://hackerone.com/ozon/hacktivity

Ответить
Развернуть ветку
Евгений Широков

У вас интересная политика, которая очередной раз подрывает доверие

Ответить
Развернуть ветку
68 комментариев
Раскрывать всегда