Yelp пропонує «хорошим» хакерам до 15 000 доларів США за усунення помилок

yelp bug bounty програма
Хакери «білих капелюхів» беруть до уваги – щойно з’явилася ще одна можливість заробляти гроші.

Сайт оглядів Yelp, можливо, не раніше часу, оголосив публічну програму винагороди за помилки з максимальною виплатою в розмірі 15 000 доларів США.

Рекомендовані відео

Експерти з безпеки були запрошені Yelp, щоб дослідити асортимент сайтів для настільних і мобільних пристроїв виявляти слабкі сторони та недоліки, які можуть дозволити зловмисникам сіяти хаос у його величезному Інтернеті бізнес.

Пов'язані

  • Тепер хакери використовують нові вразливості всього за 15 хвилин
  • Intel заручається допомогою «елітних хакерів» для знищення помилок
  • Оновлена ​​програма нагород за помилки PlayStation від Sony пропонує грошові винагороди

Yelp гарантує мінімальну виплату в розмірі 100 доларів США за кожне прийняте повідомлення, хоча якщо ви виявите критичний недолік, який зазвичай щоб серйозно налаштований розробник полив холодним потом від однієї лише думки про його існування, ви можете опинитися в черзі на головну грошову винагороду $15,000. Або щось близьке до цього.

Гігант онлайн-оглядів проводить свою програму винагород за помилки з HackerOne, фірмою з Силіконової долини, яка пропонує такі послуги. Веб-сторінка присвячений програмі Yelp, пропонує оновлення щодо виплат, і швидкий огляд показує, що менш ніж за 24 години два хакери вже забрали по 100 доларів за свої зусилля.

Це останнє підприємство з усунення помилок насправді є розширенням приватної програми винагород за помилки, яку Yelp запустила два роки тому. Це допомогло компанії виявити та виправити понад 100 потенційних уразливостей, але вона сподівається, що програма public допоможе їй швидко закрити будь-які слабкі місця, що залишилися, таяться в глибині її онлайн послуги.

Усвідомлюючи приголомшливий талант деяких дослідників, Yelp просить мисливців за помилками «будь ласка, будь ласка». Увімкнено його сторінку HackerOne, компанія, що базується в Сан-Франциско, каже: «Ми хочемо, щоб ви показали свою велику зброю, але не ламайте нічого. Будь ласка, уникайте DDoS-атак і не порушуйте наші системи та служби під час тестування».

Yelp опублікував додаткову статтю, в якій точно пояснюється, на що вони хочуть звернути увагу дослідникам безпеки, тож якщо вам подобається майструвати під капотом і готові прийняти виклик, іди перевір це.

Рекомендації редакції

  • Ця серйозна помилка Apple може дозволити хакерам викрасти ваші фотографії та стерти ваш пристрій
  • Винагорода за баг Національної безпеки виявляє величезну кількість недоліків
  • Деякі етичні хакери заробляють величезні суми грошей
  • Microsoft пропонує до 20 000 доларів США за виявлення вразливостей безпеки в Xbox Live
  • Apple нарешті розширює свою програму винагород за помилки, щоб приймати помилки MacOS

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.