«Яндекс» увеличил максимальную выплату за найденные уязвимости в своих сервисах до 750 тысяч рублей Статьи редакции

Размер выплаты будет зависеть от того, насколько серьезная ошибка.

Максимальную выплату по программе «Охота за ошибками» смогут получить те, кто найдёт ошибку, позволяющую потенциальным злоумышленникам выполнить на сервере свой код, рассказали vc.ru в компании.

Специалистам компания предлагает два направления поиска ошибок: первое — инфраструктура, сервисы и приложения «Яндекса», второе — «Яндекс.Браузер». Для каждого из них компания разработала подробный список возможных ошибок и информацию о вознаграждении.

«Яндекс»

После получения сообщения об ошибке дежурные инженеры службы безопасности вместе с командой сервиса проведут мини-расследование, чтобы подтвердить уязвимость и оценить её опасность. «Чем серьёзнее ошибка, тем больше будет вознаграждение “охотнику“», — отметили в компании.

Также теперь у программы есть собственная служба поддержки, к которой можно обращаться с вопросами.

Программа премирования специалистов по компьютерной безопасности, которые находят уязвимости в продуктах «Яндекса», работает с 2012 года. Как уточнили в компании, раньше максимальная сумма выплаты составляла 170 тысяч рублей, но в особых случаях она могла быть выше. За это время компания выплатила участникам более 30 млн рублей.

0
17 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Louis Cyphre

Это не баг, а фича)

Ответить
Развернуть ветку
Большой жёлтый робот

Зато колдунщики

Ответить
Развернуть ветку
Хошвагт Шад

У mail за нахождение уязвимости в браузере атом 1 млн рублей
Яндекс.Жадность

Ответить
Развернуть ветку
Юрий Другач

С Мэйл я не связывался принципиально, больно много в сети про них: «это не баг, а фича». А Яндекс платил 2 раза из двух. Но справедливости ради,  скажу, что оба раза пришлось доказывать, что уязвимость опасна путем ее масштабирования

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
MILITARY GURU

Дежурные инженеры разбогатеют на несколько миллионов рублей)

Ответить
Развернуть ветку
Бинарный Ёж

Бывшие сотрудники могут участвовать? В правилах почему-то об этом нет.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Бинарный Ёж

Про это есть в положениях: "авторы кода, в котором обнаружена уязвимость, не могут участвовать в «Охоте за ошибками»".

Ответить
Развернуть ветку
niknikzoom

Я нашел уязвимость, Яндекс поднял цены на такси и все время высокий спрос! 

Ответить
Развернуть ветку
Виталий Журавлев

Это не баг, это - алгоритмы

Ответить
Развернуть ветку
Игорь Колесо

Неплохая мотивация. Тем более если платят, почему бы не ввязаться в эту движуху?

Ответить
Развернуть ветку
Слишком маленькая карма

Почему бы в яндексе самим не делать уязвимости, что бы потом их решать? 

Ответить
Развернуть ветку
Дима Дим

Вы аккуратнее только. Не забывайте, что за "попытку взлома" вам могут разное приписать....... Потом не докажите ничего.

Ответить
Развернуть ветку
Michael Wylsakom

если ты нашел уязвимость, но не эксплуатировал ее, то никто тебе ничего не предъявит

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
14 комментариев
Раскрывать всегда