Социальная сеть «ВКонтакте» объявила о запуске открытой программы вознаграждений за поиск уязвимостей в работе сайта. Об этом сообщил на своей странице руководитель отдела разработки компании Андрей Рогозов.
«Мы рады сообщить о запуске открытой программы вознаграждений за поиск уязвимостей внутри ВКонтакте. Благодаря платформе HackerOne, набирающей популярность среди сообщества хакеров и экспертов по компьютерной безопасности со всего мира, весь процесс от нахождения уязвимости, её устранением и выплатой вознаграждения становится максимально быстрым и простым», - рассказал Андрей Рогозов.
За сообщение об ошибке пользователю обещают заплатить минимум 100 долларов (около 5000 рублей). Однако руководство соцсети предупредило, что получение физического доступа к серверам и инфраструктуре, а также угрозы и причинение вреда сотрудникам компании будут преследоваться по закону.
К настоящему моменту, по данным сайта HackerOne, с помощью сервиса уже была исправлена одна бага.