Yandexが脆弱性検索プログラムを開きます

Yandexは「バグハント」を発表します。 これは、iOSおよびAndroid向けのWebサービスおよびYandexモバイルアプリケーションの脆弱性を検索するためのプログラムです。 誰でもセキュリティの問題を見つけて、そのための賞金を得ることができます。 発見された脆弱性の深刻度に応じて、3,000から30,000ルーブル(そして特別な場合-さらに)になります。



競争への参加が認められ、報われる可能性のあるセキュリティの問題は、ユーザー情報の整合性または機密性を侵害し、アクセス権を変更するために使用できる技術的な欠点です。



どの国のユーザーもプログラムに参加できます。 活動の分野は巨大です。 yandex.ru、yandex.com、yandex.com.tr、yandex.kz、yandex.ua、yandex.by、yandex.net、yandex.st、ya.ru、moikrug.ruの各ドメインでYandexサービスの脆弱性を検索できます( Peopleサービスを除く)。 モバイルアプリケーションのリストには、Yandex.Maps、Navigator、Music、Taxis、Mail、Market、Metro、Photos、Electric trains、Diskが含まれます。 コンテストの詳細については、 http://company.yandex.ru/security/のページをご覧ください



Yandexはすでにユーザーを集めて脆弱性を検索しています。 昨年、1か月にわたって開催されたコンテストが発表されました。 約50人が参加し、受賞者には金銭的な報酬が与えられました。 今回、Yandexは研究者を時間も賞品の数も制限しません。



Yandex情報セキュリティサービス 。







All Articles