Новости сети Интернет PayPal платит деньги за баги
PayPal теперь в числе компаний, которые поощряют своих пользователей за обнаружение уязвимостей и недоработок в системах безопасности.
В корпоративном блоге компании директором по информационной безопасности системы PayPal Майклом Барретом было сделано заявление о начале действия программы «bug bounty».
Отчёт об ошибке или уязвимости пользователю следует отправлять посредством RPG-шифрования. Уязвимости разделяются специалистами на четыре типа: XSS, подразумевающая межсайтовый скриптинг, CRSF, т.е. межсайтовая подделка запросов, обход аутентификации или добавление SQL-кода.
Как сообщил представитель платёжной системы, размер поощрения будет ориентироваться на степень серьёзности обнаруженного бага. Обязанности по исполнению этого процесса были возложены на специальную команду инженеров PayPal.
Разумеется, что пользователю, возжелавшему сообщить об уязвимости, необходимо иметь учётную запись в PayPal. Вознаграждение будет поступать только на счёт в аккаунте PayPal.
Стоит отметить, что аналогичные программы уже используются компаниями Google, Mozilla и Facebook.