«ВКонтакте» заплатит нашедшим уязвимости в соцсети

18:38 • 29.05.15

«ВКонтакте» запускает программу вознаграждений за поиск уязвимостей внутри соцсети. Об этом сообщил руководитель отдела разработки компании Андрей Рогозов на своей странице. Оповестить о бреши можно через платформу HackerOne.


Пользователи смогут пожаловаться на баги через сервисы компании vk.com, login.vk.com, vkmessenger.com, vk.cc и другие, а также используя официальные мобильные приложения (Android, iPhone/iPad, WinPhone).


Однако существуют и некоторые исключения, которые не считаются уязвимостью, как, например, оповещения от сканеров безопасности или об Open Redirect (vk.com/away.php). В заявлении компании отмечается, что «получение физического доступа к серверам и инфраструктуре, угрозы и причинение вреда сотрудникам компании будут преследоваться по закону».


Минимальная награда за найденную брешь составляет 100 долларов, сумма варьируется в зависимости от серьезности обнаруженного недостатка.


Подробнее на сайте Lenta.ru

 

 

 

«ВКонтакте» заплатит нашедшим уязвимости в соцсети