Хакерам повысили вознаграждение: Яндекс борется за безопасность сервисов



Компания «Яндекс» приняла решение увеличить максимальный размер выплат для участников своей программы «Охота за ошибками» вдвое — теперь этичные хакеры могут получить до 3 миллионов рублей за обнаружение уязвимости в таких сервисах, как «Яндекс Почта», «Яндекс ID» и Yandex Cloud. Ранее размер максимального вознаграждения составлял 1,5 миллиона рублей. Самую большую премию компания готова выплачивать за выявление уязвимостей класса RCE — это ситуации, когда злоумышленник может удаленно выполнить вредоносный код на серверах.

В дополнение к этому, увеличены выплаты и за другие категории ошибок, к примеру, за обнаружение SQL-инъекций. Все сообщения о критических уязвимостях будут рассматриваться с максимальным приоритетом и устраняться в кратчайшие сроки. Для Yandex Cloud также назначили максимальную выплату в 3 миллиона рублей за выявление таких сложных проблем, как возможность выхода из виртуальной машины за пределы изолированной среды, что потенциально ставит под угрозу безопасность всей инфраструктуры.

Компания подчеркивает, что защита почтовых сервисов, идентификации пользователей и виртуальных облачных ресурсов играет ключевую роль для безопасности всей экосистемы. В «Яндекс ID» пользователи хранят личную и конфиденциальную информацию, а в Yandex Cloud обрабатываются данные клиентов, которые должны оставаться недоступными посторонним лицам.

Увеличение выплат призвано привлечь специалистов высокого класса и повысить уверенность пользователей и компании в защищенности сервисов. Список сервисов, участвующих в программе, а также подробности по размерам выплат за обнаружение различных типов уязвимостей можно найти на официальном сайте «Яндекса». Программа «Охота за ошибками» действует с 2012 года и позволяет регулярно проводить независимую проверку надежности сервисов компании, пишет CNews.