Вслед за прочими игроками на рынке Yahoo собирается разработать свою программу поощрения порядочных хакеров, передающих компании информацию о проблемах и ошибках с совместимостью продуктов. Вознаграждение будет достигать 15 000 долл.

Минимальное вознаграждение для хакеров будет составлять 150 долларов. Напомним, что компания ранее отделывалась только благодарностями и футболками. Некоторые финансовые компенсации Yahoo собирается выплатить "задним числом" — программа будет распространяться на обнаруженные с 1 июля 2013 года уязвимости.

Подобные кампании проводят и прочие игроки рынка — Facebook, Google, Microsoft и "Яндекс". Все компании выплачивают разные суммы, в зависимости от того, насколько важна найденная уязвимость. Главное правило — не воспользоваться найденной прорехой против пользователей сайта.

Руководитель отдела безопасности компании Рамсес Мартинес добавил: "Наша компания обслуживает ежемесячно более 800 млн. человек, мы не можем не относиться серьезно к безопасности". Также Yahoo упрощает процесс сообщения об уязвимостях и обещает ускорить рассмотрение заявок.


Поделитесь в соцсетях: