НОВИНИ

У monobank розповіли, скільки заплатили за знайдені вразливості у застосунку

21 Грудня 2023, 17:55
1 хв читання
Додати в закладки

Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

Romana Muran
Романа Муран Пишу, потім редагую, а потім знову пишу
Помилка менеджера вартувала mono близько 150 000 грн
Режим читання збільшує текст, прибирає все зайве зі сторінки та дає можливість зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Режим читання

Режим читання збільшує текст, прибирає все зайве зі сторінки та дає можливість зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

Нещодавно monobank організував двотижневу програму пошуку вразливостей у своєму застосунку. Найбільша нагорода, яку виплатять за її результатами, складе $750, повідомляє Forbes. 

Що сталося

З 17 листопада по 1 грудня monobank провів хакатон для пошуку вразливостей у застосунку. За його результатами знайшли: 

  • вразливості найнижчого рівня (Р4) — шість — винагорода $250;
  • вразливості третього рівня (Р3) — одна — винагорода $500;
  • вразливості високого рівня (Р2) — дві — винагорода $750;
  • вразливості критичного рівня (Р1) — учасники не виявили. 

Також всім «білим хакерам» виплатять додатково по $100 за участь. 

Усього на участь у програмі прийшло майже 1000 заявок. До наступного етапу відібрали 275. Вони підписали NDA з компанією. Зрештою активно брали участь 23 «білі хакери», які подали 46 звітів. 

Наступне баг-баунті в monobank планують провести через рік або два. Це залежатиме від обсягу нових функцій у застосунку. 

Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

Партнерські матеріали

Зростати ефективно: як YouScan масштабувала HR-процеси за допомогою PeopleForce
01 ТЕХНОЛОГІЇ
​Зростати ефективно: як YouScan масштабувала HR-процеси за допомогою PeopleForce
BazaIT запустила спільноту для фахівців defense-індустрії: що відомо
02 Що за шум
BazaIT запустила спільноту для фахівців defense-індустрії: що відомо
Реклама тютюну в Україні: як прогалини в законах дозволяють обходити заборони
03 БІЗНЕС
Реклама тютюну в Україні: як прогалини в законах дозволяють обходити заборони
«ПриватБанк» скасував головні тарифи для ІТ-підприємців: як це працює
04 БІЗНЕС
«ПриватБанк» скасував головні тарифи для ІТ-підприємців: як це працює 
Завантаження...