Yelp ponuja 'prijaznim' hekerjem do 15.000 $, da zatrejo njegove hrošče

yelp bug bounty program
Beli hekerji upoštevajte – pravkar je pristala še ena priložnost za služenje denarja.

Spletno mesto za pregledovanje Yelp je, morda ne pred časom, napovedalo javni program nagrad za hrošče z najvišjim izplačilom 15.000 $.

Priporočeni videoposnetki

Yelp je povabil varnostne strokovnjake, da poiščejo njegovo ponudbo spletnih mest za namizne in mobilne naprave odkrijte slabosti in napake, ki bi lahko zlobnim tipom omogočile pustošenje na njegovem obsežnem spletu posel.

Povezano

  • Hekerji zdaj nove ranljivosti izkoristijo v samo 15 minutah
  • Intel prosi za pomoč "elitne hekerje" za iztrebljanje hroščev
  • Sonyjev prenovljeni program nagrad za hrošče PlayStation ponuja denarne nagrade

Yelp zagotavlja minimalno izplačilo v višini 100 USD za vsako sprejeto poročilo, vendar če odkrijete vrsto kritične napake, ki bi običajno povzroči, da se resno misleči razvijalec oblije hladen znoj ob sami misli na njegov obstoj, bi lahko bili v vrsti za najvišjo denarno nagrado $15,000. Ali nekaj podobnega.

Spletni recenzentski velikan izvaja svoj program nagrajevanja hroščev s HackerOne, podjetjem iz Silicijeve doline, ki ponuja takšne storitve.

Spletna stran namenjen programu Yelp, ponuja posodobitve o izplačilih in hiter pregled pokaže, da sta v manj kot 24 urah dva hekerja že pobrala po 100 $ za svoj trud.

Ta zadnji podvig odpravljanja hroščev je pravzaprav razširitev zasebnega programa za nagrajevanje hroščev, ki ga je Yelp predstavil pred dvema letoma. Ta je podjetju pomagal prepoznati in odpraviti več kot 100 potencialnih ranljivosti, vendar upa, da bo ob program public mu bo pomagal hitro odpraviti morebitne preostale slabosti, ki se skrivajo v globinah njegovega spleta storitev.

Ker se zaveda osupljivega talenta nekaterih raziskovalcev, Yelp prosi lovce na hrošče, naj "prosimo, bodite prijazni do nas." Vklopljeno svojo stran HackerOne, podjetje s sedežem v San Franciscu pravi: »Želimo, da pokažete svoje velike puške, vendar ne pokvarite ničesar. Med testiranjem se izogibajte napadom DDoS ali zlomu naših sistemov in storitev.«

Yelp je objavil dodaten članek, v katerem natanko navaja, kaj želi, da varnostni raziskovalci iščejo, tako da če uživate v brskanju pod pokrovom in ste pripravljeni na izziv, pojdi preverit.

Priporočila urednikov

  • Ta velika Applova napaka bi lahko hekerjem omogočila krajo vaših fotografij in brisanje vaše naprave
  • Nagrada za hrošče domovinske varnosti razkriva ogromno pomanjkljivosti
  • Nekateri etični hekerji služijo ogromne količine denarja
  • Microsoft ponuja do 20.000 USD za prepoznavanje varnostnih ranljivosti v Xbox Live
  • Apple je končno razširil svoj program nagrajevanja hroščev, da sprejme hrošče MacOS

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.