A Yelp akár 15 000 dollárt is kínál a "kedves" hackereknek, hogy felszámolják a hibákat

yelp bug bounty program
A fehérkalapos hackerek tudomásul veszik – most újabb pénzkereseti lehetőség érkezett.

A felülvizsgáló oldal, a Yelp, talán nem is idő előtt bejelentett egy nyilvános hibajavító programot, 15 000 dolláros legnagyobb kifizetéssel.

Ajánlott videók

A Yelp biztonsági szakértőket hívott meg, hogy ássák be asztali és mobilwebhelyeinek kínálatát feltárni azokat a gyengeségeket és hibákat, amelyek lehetővé tehetik az aljas típusok számára, hogy pusztítást végezzenek a hatalmas online felületén üzleti.

Összefüggő

  • A hackerek már 15 perc alatt kihasználják az új sebezhetőségeket
  • Az Intel „elit hackerek” segítségét kéri a hibák kiirtásához
  • A Sony felújított PlayStation bug bounty programja készpénzes jutalmat kínál

A Yelp 100 dolláros minimális kifizetést garantál minden elfogadott jelentésért, bár ha olyan kritikus hibát fedezne fel, amely általában ha egy komolyan gondolkodó fejlesztő hideg verejtéket fog kitörni a létezésének puszta gondolatától, akkor sorba kerülhet a legjobb pénzdíjra $15,000. Vagy valami közeli dolog.

Az online felülvizsgálati óriás a hibajavító programját a HackerOne-nal, egy ilyen szolgáltatásokat kínáló szilícium-völgyi céggel futtatja. Egy weboldal A Yelp programnak szentelt frissítéseket kínál a kifizetésekről, és egy gyors áttekintés azt mutatja, hogy kevesebb, mint 24 óra leforgása alatt két hacker már fejenként 100 dollárt szedett össze erőfeszítéseiért.

Ez a legújabb hibaelhárítási vállalkozás tulajdonképpen a Yelp által két évvel ezelőtt elindított privát hibajavító program kibővítése. Ez segített a vállalatnak több mint 100 lehetséges sebezhetőséget azonosítani és kijavítani, de reméli, hogy a A program public segít gyorsan megszüntetni az online felülete mélyén megbúvó fennmaradó gyengeségeket szolgáltatások.

Egyes kutatók elképesztő tehetségének tudatában a Yelp arra kéri a hibavadászokat, hogy „legyenek kedvesek velünk”. Tovább a HackerOne oldala, a San Franciscó-i székhelyű cég azt mondja: „Azt akarjuk, hogy előhozza a nagy fegyvereit, de tartsa vissza, hogy bármit is eltörjön. Kérjük, kerülje, hogy a DDoS megtámadjon minket, illetve hogy a tesztelés során ne törje meg rendszereinket és szolgáltatásainkat."

A Yelp egy további cikket tett közzé, amelyben leírja, hogy pontosan mit keresnek a biztonsági kutatók, így ha szeret bütykölni a motorháztető alatt, és készen áll a kihívásokra, menj és nézd meg.

Szerkesztői ajánlások

  • Ez a jelentős Apple-hiba lehetővé teheti a hackerek számára, hogy ellopják fényképeit, és töröljék az eszközt
  • A Homeland Security bug bounty rengeteg hibát tár fel
  • Egyes etikus hackerek hatalmas összegeket keresnek
  • A Microsoft akár 20 000 dollárt is felajánl az Xbox Live biztonsági résének azonosítására
  • Az Apple végre kibővíti a hibajavító programját, hogy elfogadja a MacOS hibákat

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.