В октябре прошлого года я делал анализ утекших паролей Яндекса и Мэил.ру. Как выяснилось, многие ящики были не заблокированы службами безопасности (например, клиенты "Яндекс.Почта для домена", "Mail.ru для Бизнесса", а так же множество ящиков "@inbox.ru@mail.ru", "@mail.ru@mail.ru" и т.д.) по причине недостаточно внимательной работы с утёкшей базой.
Сразу после публикации статьи мне пришла в голову идея написать им в службу безопасности, так как у этих компаний есть действующие программы bugbounty.
Показаны сообщения с ярлыком bug bounty. Показать все сообщения
Показаны сообщения с ярлыком bug bounty. Показать все сообщения
Крупнейший банк Юга России объявил месяц охоты за ошибками
Начиная со вчерашнего дня в течении 30 дней строго во внерабочее время можно искать дырки на сайте c.ikib.ru и получать за это от нас деньги.
Еще одна хорошая новость: выплаты осуществляются теперь силами самого сервиса BugHunt. Это значит, что запустить собственный конкурс "охота за ошибками" стало ещё проще, а время выплаты исследователям вознаграждения за найденные дырки сократится до нескольких рабочих дней.
Репутация в век цифровых технологий
Как вы поступите, если захотите узнать отзыв об отеле, куда собрались в отпуск, или о новом смартфоне?
Как вы решите идти вам в кино на новый фильм или нет?
А что вы сделаете чтобы проверить информацию о кандидате на работу или контрагенте?
Я вот обязательно загуглю!
Подписаться на:
Сообщения (Atom)


