ВКонтакте перезапустила Bug Bounty

ВКонтакте объявила о перезапуске программы Bug Bounty, в рамках которой участники исследуют безопасность соцсети и получают выплаты за отчёты о потенциальных уязвимостях. Об этом «Коду Дурова» рассказали в пресс-службе ВКонтакте.
В соцсети отметили, что в рамках запущенной в 2015 году программы Bug Bounty, компания выплатила исследователям $350 400. Вознаграждения получил 461 исследователь — они помогли обнаружить 864 уязвимости.
В обновлённой программе особое внимание будет уделяться VK ID — сервису единой авторизации для всех проектов экосистемы VK. По данным ВКонтакте, через него за пределами соцсети авторизуются уже больше 51 миллиона пользователей.
Чтобы дополнительно усилить безопасность, ВКонтакте выделила VK ID в отдельную категорию Bug Bounty: за найденные в сервисе уязвимости исследователи получат повышенное вознаграждение.
Вознаграждение зависит от критичности уязвимости: чем она опаснее, тем больше может получить исследователь. Выплаты для разного уровня угроз составят:
- низкий уровень — до 500 $
- средний уровень — до 5000 $
- высокий уровень — до 10 000 $
- критический уровень — до 20 000 $ (больше 1,5 млн рублей).
Вознаграждения получил 461 исследователь — они помогли обнаружить 864 уязвимости.
Ну и какой платежной системе VK pay тут можно говорить, если бы они были вратарем, я бы назвал их "дыркой".
Ежегодно, все крупняки проводят такие хакатоны, и гугл и мета и микрософт и прочие, и ежегодно хакеры находят сотни и тысячи уязвимосетй и ломают различные устройства, тот же айфон ломают за менее чем минуту, в том числе и последние версии. В таком случае получается что вся IT отрасль, одна большая дыра ))
Молодцы, хороший ход, с учетом что это единственная в России социальная сеть, стоит уделить её безопасности особое внимание.