Yelp nudi 'dobrim' hakerima do 15.000 dolara za uklanjanje njegovih grešaka

yelp bug bounty program
Hakeri s bijelim šeširima uzmite u obzir - upravo se ukazala još jedna prilika za zarađivanje novca.

Stranica za recenzije Yelp je, možda ne prije vremena, najavila javni program nagrada za bugove s najvišom isplatom od 15.000 dolara.

Preporučeni videozapisi

Yelp je pozvao stručnjake za sigurnost da istraže njegovu ponudu stolnih i mobilnih web stranica otkriti slabosti i nedostatke koji bi mogli dopustiti zlim tipovima da izazovu kaos na njegovoj ogromnoj mreži poslovanje.

Povezano

  • Hakeri sada iskorištavaju nove ranjivosti u samo 15 minuta
  • Intel traži pomoć 'elitnih hakera' za istrebljenje grešaka
  • Sonyjev obnovljeni PlayStation bug bounty program nudi novčane nagrade

Yelp jamči minimalnu isplatu od 100 USD za svako prihvaćeno izvješće, iako ako otkrijete vrstu kritične greške koja bi inače ako ozbiljnog programera oblije hladan znoj pri samoj pomisli na njegovo postojanje, mogli biste biti u redu za glavnu novčanu nagradu $15,000. Ili nešto slično tome.

Gigant za online recenzije vodi svoj program dodjele grešaka s HackerOneom, tvrtkom iz Silicijske doline koja nudi takve usluge.

Web stranica posvećen programu Yelp nudi ažuriranja o isplatama, a brzi pregled pokazuje da su u manje od 24 sata dva hakera već pokupila po 100 dolara za svoj trud.

Ovaj najnoviji pothvat uništavanja grešaka zapravo je proširenje privatnog programa nagrađivanja grešaka koji je Yelp pokrenuo prije dvije godine. Taj je pomogao tvrtki identificirati i popraviti više od 100 potencijalnih ranjivosti, ali se nada da će uzimanje program public pomoći će mu da brzo zatvori sve preostale slabosti koje vrebaju u dubinama njegovog interneta usluge.

Svjestan nevjerojatnog talenta nekih istraživača, Yelp traži od lovaca na bube da "budu ljubazni prema nama". Na svoju stranicu HackerOne, tvrtka sa sjedištem u San Franciscu kaže: “Želimo da iznesete svoje velike oružje, ali suzdržite se od stvarnog razbijanja bilo čega. Molimo vas da izbjegavate DDoS napade ili kvarove naših sustava i usluga dok testirate.”

Yelp je objavio dodatni članak u kojem točno iznosi što želi da istraživači sigurnosti traže, pa ako uživate petljati ispod haube i spremni ste za izazov, idi provjeri.

Preporuke urednika

  • Ova velika Appleova pogreška mogla bi hakerima omogućiti krađu vaših fotografija i brisanje vašeg uređaja
  • Homeland Security bug bounty otkriva ogroman broj nedostataka
  • Neki etički hakeri zarađuju ogromne količine novca
  • Microsoft nudi do 20.000 USD za prepoznavanje sigurnosnih propusta u Xbox Liveu
  • Apple konačno proširuje svoj bug bounty program kako bi prihvatio MacOS bugove

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.