Яндекс объявил награду в 5000$ за найденные «дыры»

На официальном блоге компании Яндекс появилась информация о вознаграждении за поиск уязвимости. Участники этого конкурса должны будут найти какие-либо дыры в компании поисковика, которые могут угрожать личным данным пользователей. Это может быть ошибка авторизации или любая другая уязвимость в безопасности.

Уязвимости требуется искать на yandex.ru, yandex.kz, yandex.by, yandex.com.tr, moikrug.ru. Ошибки в сетевой структуре Яндекса и сервиса Яндекс.Деньги в конкурс не входят. Потенциальные победители получат 5 000 долларов и должны будут молчать о найденных уязвимостях в течение трех месяцев. За это время компания планирует от них избавиться.

Яндекс не первая компания, которая использует такой метод поиска ошибок. В числе крупнейших IT компаний, применяющих такой способ также Mozilla Foundation и Google.

 

Читать похожие статьи