VK начнёт платить исследователям за поиск уязвимостей в RuStore — до 60 тысяч рублей Статьи редакции

Самое большое вознаграждение можно получить за уязвимости, связанные с удалённым выполнением кода.

  • VK добавила RuStore в свою программу по поиску уязвимостей на платформе Standoff 365 Bug Bounty.
  • В зависимости от найденной ошибки вознаграждение составит от 3000 до 60 тысяч рублей. Компания принимает отчёты только об уязвимостях в самом магазине приложений — но не в приложениях внутри него.
  • Максимальную награду — 60 тысяч рублей — можно получить за ошибки, связанные с удалённым выполнением кода.
  • Программа bug bounty от VK на платформе работает три месяца: за это время компания получила 300 отчётов и выплатила разработчикам 3 млн рублей. Более половины из найденных уязвимостей признали «существенными».
0
76 комментариев
Написать комментарий...
Александр Пономарев

Слить личные данные кучи людей = 60к
Найти серьёзную уязвимость кода платформы = 60к

Ответить
Развернуть ветку
Eternal Hate

Ну какой магазин - такие и выплаты. Там пади чтобы критическую ошибку найти достаточно 10 минут потыкать во все кнопки.

Ответить
Развернуть ветку
2 комментария
flash

За слив можно не платить

Ответить
Развернуть ветку
1 комментарий
kate.mully

*до 60к

Ответить
Развернуть ветку
Болотов Александр

Ну так все логично)

Ответить
Развернуть ветку
Андрей К.

стандартная такса

Ответить
Развернуть ветку
Роман Рябинин

какой-то незакрытый гештальт на эту сумму прям)

Ответить
Развернуть ветку
Финтанк Точка Ру

Можешь несерьёзную.

Ответить
Развернуть ветку
Mr. U

слишком щедро

Ответить
Развернуть ветку
kate.mully

Я не думаю, что всем поголовно по 60к будут раздавать, по 5к еще верится, но не 60к каждому, это уже какой-то аттракцион неслыханной щедрости, либо же они уверены сейчас в своем продукте настолько, что могут ставить любые суммы, будучи уверенными в том, что никто глобальных проблем уже просто не найдет.

Ответить
Развернуть ветку
7 комментариев
Jeff Trump

да,спасибо будет достаточно

Ответить
Развернуть ветку
Тонька Пулеметчица

не то слово

Ответить
Развернуть ветку
Mike Elkin

0 - это тоже ДО 60т рублей....

Ответить
Развернуть ветку
Никита
Ответить
Развернуть ветку
Финтанк Точка Ру

Ты вроде ещё не нашёл.

Ответить
Развернуть ветку
6 комментариев
Геннадий Кузьмин

Можно было и так назвать заголовок: «Вк ищут тестировщиков на сдельную зп».

Ответить
Развернуть ветку
Aleks B

Бесплатно, волонтеров

Ответить
Развернуть ветку
Дмитрий Алтунин

А нашедшего не привлекут по УК?
Там целый пакет статей подходит )))

Ответить
Развернуть ветку
Покер

Удобно, и им закрытие уязвимости, и тврщ майору палка за расскрытие киберпреступления☝️

Ответить
Развернуть ветку
Борис Вишневский

Серьезные компании и по 7-10к$ платят за условные rce, а иногда и больше. а тут 1к

Ответить
Развернуть ветку
Yakov

Зависит от потенциального ущерба. RCE на уровне ядра в айфоне может привести к катастрофе, поэтому Apple платит за такое миллион: https://security.apple.com/bounty/categories/

В целом математика простая: компании платят столько, чтобы сообщить об уязвимости было выгоднее, чем продать ее злоумышленникам. Видимо, в VK уверены, что ни один злоумышленник не оценит пользователей стора дороже ₽60 тысяч.

Ответить
Развернуть ветку
griska samson

60к это максимум, по факту тысяч 20 будут платить наверное

Ответить
Развернуть ветку
Стерлядка Вяленая

жуууть. Жмоты пиздец какие. То ли на лохов рассчитано, то ли это будущая отмазка, чтоб когда слили данные, говорить потом, что у них целая программа есть по поиску уязвимостей

Ответить
Развернуть ветку
Obi Van Goga

вероятно так и будет

Ответить
Развернуть ветку
user0564335

как бы не обанкротились от таких баунти

Ответить
Развернуть ветку
Олег Ефремов

вот это реальные деньги крутятся, могут себе позволить

Ответить
Развернуть ветку
Gen Tech

Меньше чем в окопе платят, понятны приоритеты))

Ответить
Развернуть ветку
Дрочук

а сколько в окопе платят?

Ответить
Развернуть ветку
1 комментарий
Stepan Tomara

что то часто 60к фигурируют

Ответить
Развернуть ветку
kate.mully

Часто фигурировали бы, если бы средняя зарплата населения России была такой суммы, а так ерунда 🙃

Ответить
Развернуть ветку
Айрат Галиуллин

Ну я пошёл .. искать 😈

Ответить
Развернуть ветку
Алеоп

Не забывайте дублировать найденные уязвимости тут

Ответить
Развернуть ветку
1 комментарий
Вадим Д.

Выплата до 1 штрафа. Совпадение? 😄

Ответить
Развернуть ветку
Aleks B

Думаю

Ответить
Развернуть ветку
Бухой Пикачу

RuStore - полное говно. С вас 1м руб

Ответить
Развернуть ветку
Апрель Обормотов

Дорохобахата

Ответить
Развернуть ветку
Spoilerok

Про уязвимости ничего скажу. Много времени назад, пожаловался, что на моем устройстве, экран не меняет ориентацию. Не той так сказать ориентации.)
И до сих пор эту проблему не пофиксили. Уж очень неудобно клавиатуру с тачпадом вертикально держать.😂

Ответить
Развернуть ветку
ляг, отдохни

Поздравляю, у вас появился шанс заработать до 60к рублей

Ответить
Развернуть ветку
1 комментарий
Andy M

Щедро (нет)

Ответить
Развернуть ветку
Nicole

Я становлюсь исследователем

Ответить
Развернуть ветку
Touchpoint

я знаю еще одну платформу 365,ахаха

Ответить
Развернуть ветку
Monah Tuk

Эту говнопгмойку можно начать тыкать только когда они отвяжут её от принудительного vk аккаунта. Наживы захотелось... а ведь на старте просто почты было достаточно

Ответить
Развернуть ветку
Влад

Ну судя по https://vc.ru/536378
Понятно что деньги есть и "кто-то" "аля спонсирует" )

Ответить
Развернуть ветку
Алеоп

Мало

Ответить
Развернуть ветку
Ari.ship

щедро щедро)))

Ответить
Развернуть ветку
MadRat96

Как раз на оплату минимального штрафа за "ЛГБТ-пропаганду" хватит, спасибо за щедрость

Ответить
Развернуть ветку
Marat Nigametzianov

Да кто ж за такие деньги там будет что-то искать?

Ответить
Развернуть ветку
Александр Никулин

надеюсь оплата в купонах литрес

Ответить
Развернуть ветку
Мимо проходивший

Как бы статью не дали, а не 60к в текущих то реалиях...

Ответить
Развернуть ветку
Никита

Ваш рустор это одна большая уязвимость.

Жду деньги на карту 5548....

Ответить
Развернуть ветку
Илья Тюменцев

Эти выплаты по всей видимости будут за счёт премий команды разработки и тестирования. Перераспределение денежных потоков так сказать.

Ответить
Развернуть ветку
Дневник стартапера

Знаете кто самый везучий человек на свете? Это я, который вчера слил им найденный баг бесплатно.

ГОЙ ДА?

Ответить
Развернуть ветку
Император Нолимоций
от 3000 до 60 тысяч рублей

И от 3 до 6 за госизмену.

Ответить
Развернуть ветку
Bad Gateway

В итоге заплатят 500 рублей и скажут гуляй

Ответить
Развернуть ветку
Куртуазный маньерист

То-есть можно в каждом релизе оставлять уязвимости и потом через подставное лицо находить их? Норм.

Ответить
Развернуть ветку
Mikhail Ivanov

вы не поняли, 60к это следователю, потом.
а если нет, увы, кому еще окопы рыть?

Ответить
Развернуть ветку
Inevitable

60к это комментатору приплетающему окопы к любой статье

Ответить
Развернуть ветку
73 комментария
Раскрывать всегда