«Яндекс» заплатит за найденные в мобильных приложениях баги до 1 миллиона рублей
«Яндекс» выделил направление мобильных приложений в отдельную категорию программы «Охота за ошибками» и увеличил размер максимальной выплаты за найденную ошибку в этой категории с 300 тысяч до одного миллиона рублей.
«Этичным хакерам предстоит искать уязвимости, которые могут повлиять на безопасную работу приложения — например, привести к раскрытию чувствительных данных. Вознаграждение будет зависеть от популярности приложения, влияния уязвимости на безопасность данных пользователей и других факторов», — сообщают в компании.
«Охота за ошибками» — постоянная программа премирования этичных хакеров — тех, кто разбирается в компьютерной безопасности, находит уязвимости в продуктах IT-компаний и сообщает им об этом за награду.
В 2023 году компания вдвое увеличила инвестиции в цифровую безопасность, направив шесть миллиардов рублей на усиление защиты систем хранения данных, развитие технологий защиты от DDoS-атак, борьбу с мошенничеством и другие направления.
Список ошибок и уязвимостей для «охоты», а также размеры денежных наград за их обнаружение можно посмотреть на сайте.
Источник: «Яндекс»