«ВКонтакте» наградит за найденные уязвимости

Чем страшнее «дыра», тем больше денег!
VK Logo @ vk.com
VK Logo @ vk.com

Программа поиска уязвимостей Bug Bounty стартовала ещё в 2015 году. Уже семь лет социальная сеть платит людям за найденные в её коде «косяки». На днях стало известно, что условия программы изменились. Чем серьёзнее найденная уязвимость, тем больше получит тот, кто её обнаружил.

За уязвимость с низким уровнем опасности нашедшему полагается до $500. Ценник за средний может достигать $5000. Высокий и критический оцениваются от $10 000 до $20 000 соответственно. В пресс-релизе сказано, что сервис авторизации VK ID находится на особом контроле. Через него пользователи могут авторизоваться во всей экосистеме VK. Также через него пользователи смогут управлять всеми сервисами и паролями. Эта возможность может быть очень полезной.

Реклама

Уже сейчас более 50 миллионов человек применяют VK ID на сторонних ресурсах. Поэтому безопасность VK ID очень важна, а вознаграждения за найденные бреши не так уж и велики. Особенно в сравнении с возможными потерями, которые сеть понесёт в результате крупномасштабного взлома.

Новости партнёров