Яндекс увеличивает сумму вознаграждения в случае обнаружения ошибок в своей работе. Сколько сейчас можно заработать

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com

В сети появилась информация, что у Яндекса появился новый конкурс, в котором каждый, сможет поучаствовать. Суть заключается в поиске ошибок в различных сервисах компании. Программисты и хакеры любого уровня могут участвовать в конкурсе и обнаружить уязвимость и ошибки в коде сервисов компании Яндекс и сообщить администрации. За это можно получить щедрое вознаграждение до 2.8 миллиона рублей, что превышает в 5 раз обычное вознаграждение по данной категории ошибок. Сумма вознаграждения может быть изменена и все зависит от критичности ошибки, сложности ее обнаружения, утечки данных и других критериев. Конкурс уже идет и закончится в конце августа этого года.


Источник: yraaa.ru

Конкурс разделен на две категории по значимости уязвимостей. За первую категорию можно получить повышенный кэшбек. Заключается он в поиске небезопасного кода. позволяющего получить прямой доступ к объектам сервиса, защиты сайтов и компонентов баз данных. Обычно с помощью таких уязвимостей злоумышленники похищают большие массивы информации с личной информацией пользователей.

Во вторую категорию значимости ошибок вошли все остальные уязвимости, которые открывают доступ к менее значимой информации и не раскрывают личную информацию пользователя.

Все ошибки будут в отдельном приоритете обрабатываться и исправляться, а заинтересованным лицам можно использовать только свой личный аккаунт, без доступа к другим пользователям.

Источник: yandex.ru

Ранее команда Яндекса уже проводила такие конкурсы. и призовой фонд с каждым разом только увеличивается. Как сообщается на официальном сайте, в случае превышения заложенного лимита на вознаграждение, компания заплатит всем добавив к заложенному фонду. Весь список найденных ошибок будет общедоступным, чтобы другие исследователи не заострялись на одном и том же поиске.