Yelp предлага на „добри“ хакери до $15 000, за да смажат грешките му

yelp програма за награди за грешки
Белите хакери обръщат внимание – току-що се появи още една възможност за правене на пари.

Сайтът за рецензии Yelp, вероятно не преди време, обяви публична програма за награди за грешки с най-висока печалба от $15 000.

Препоръчани видеоклипове

Експерти по сигурността бяха поканени от Yelp да се поровят в гамата от настолни и мобилни сайтове разкриване на слабости и недостатъци, които биха могли да позволят на подлите типове да опустошат обширния му онлайн бизнес.

Свързани

  • Сега хакерите експлоатират нови уязвимости само за 15 минути
  • Intel привлича помощта на „елитни хакери“ за унищожаване на грешки
  • Обновената програма на Sony за награди за грешки в PlayStation предлага парични награди

Yelp гарантира минимално изплащане от $100 за всеки приет доклад, но ако откриете вида критичен недостатък, който обикновено би накарате сериозно настроен разработчик да избие студена пот само при мисълта за съществуването му, може да сте на опашка за най-голямата парична награда на $15,000. Или нещо близко до него.

Гигантът за онлайн прегледи изпълнява своята програма за награди за грешки с HackerOne, фирма от Силиконовата долина, която предлага такива услуги. Уеб страница посветен на програмата Yelp, предлага актуализации за изплащанията и бърз преглед показва, че за по-малко от 24 часа двама хакери вече са прибрали по $100 за усилията си.

Това последно начинание за отстраняване на грешки всъщност е разширение на частна програма за награди за грешки, която Yelp стартира преди две години. Това помогна на компанията да идентифицира и коригира повече от 100 потенциални уязвимости, но се надява, че вземането на програмата public ще й помогне бързо да затвори всички останали слабости, които се крият в дълбините на нейния онлайн услуги.

Осъзнавайки умопомрачителния талант на някои изследователи, Yelp моли ловците на бъгове „моля, бъдете мили с нас“. На неговата страница на HackerOne, базираната в Сан Франциско компания казва: „Искаме да извадите големите си оръжия, но изчакайте да счупите нещо. Моля, избягвайте да ни атакувате с DDoS или да нарушавате нашите системи и услуги, докато тествате.“

Yelp публикува допълнителна статия, излагаща точно какво иска изследователите по сигурността да търсят, така че ако обичате да бърникате под капака и сте готови за предизвикателство, отидете да го проверите.

Препоръки на редакторите

  • Този основен бъг на Apple може да позволи на хакерите да откраднат вашите снимки и да изтрият устройството ви
  • Наградата за грешки в вътрешната сигурност разкрива огромен брой недостатъци
  • Някои етични хакери печелят огромни суми пари
  • Microsoft предлага до $20 000 за идентифициране на уязвимости в сигурността на Xbox Live
  • Apple най-накрая разширява своята програма за награди за грешки, за да приема грешки в MacOS

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.