Защита персональных данных
IT / Новости
информбезопасность сервисы хакеры
1.8.2023

Белые хакеры найдут уязвимости в сервисах «Яндекса»

С 1 по 31 августа «Яндекс» проводит новый конкурс в программе «Охота за ошибками» для поиска ошибок и уязвимостей, которые могут привести к раскрытию чувствительной информации.

Максимальная награда за критическую уязвимость составит 2,8 млн рублей, это в 5 раз больше обычной выплаты по этим категориям программы, отмечают в «Яндексе». «Сумма вознаграждения будет зависеть от критичности уязвимости, простоты ее использования и влияния на безопасность данных пользователей и партнеров», – говорится в материалах компании.

Охотники за ошибками смогут получить повышенное вознаграждение за отчеты в двух категориях:

  • IDOR – небезопасный прямой доступ к объектам. Это уязвимости в механизмах защиты сайтов, через которые злоумышленники могут получить доступ к приватной информации с помощью ошибок в API;
  • Другие технические ошибки и уязвимости, которые дают возможность получить доступ к чувствительной закрытой информации.

Исследователям разрешено использовать только собственные тестовые аккаунты для проверки возможных уязвимостей. Нельзя пытаться получить доступ к информации других пользователей.

В июне 2023 года годовой призовой фонд программы премирования этичных или белых хакеров «Яндекса» увеличен до 100 млн рублей.

Списки ошибок и уязвимостей, а также размеры денежных наград за их обнаружение можно посмотреть на специальном сайте.

Изображение: Adobe Stock

Еще по теме

К чему приведет применение искусственного интеллекта в военной сфере

Как выстраивать и масштабировать инфраструктуру электронной коммерции в кризис

Что и как угрожает сейчас российской ИТ-инфраструктуре

Как веб-мастера, агентства и блогеры зарабатывают на рынке хостинга

Какие проблемы бизнеса решают MDM-системы

Почему программные роботы способствуют сохранению мотивации и продуктивности человека

Навыки, которые помогут сделать карьеру в ИТ-индустрии

Как искусственный интеллект помогает снизить затраты в логистике

Можно ли создавать собственные ИТ-продукты без программистов

Искусственный интеллект как спаситель книжного бизнеса

Как использовать плюсы и нивелировать минусы гибридных ИТ-инфраструктур

Как понять при онлайн-покупке, что игрушка безопасна для здоровья ребенка

Кибермошенники устраиваются в компании с помощью дипфейк-технологий

Как обеспечить безопасность персональных данных при переходе на цифровой документооборот

Почему генеративный ИИ пока далек от идеала, но еще себя покажет