Яндекс объявил конкурс на нахождение уязвимостей в его сервисах

Вслед за остальными интернет-гигантами «Яндексом», специально для программистов, объявлен конкурс, обозначенный «Охотой за ошибками». По условиям сего соревнования «Яндекс» обещался выплатить пытливым программистам от 3 тысяч до 30 тысяч полновесных российских рублей за каждую обнаруженную ими на веб-сервисах и прочих приложениях компании уязвимость.

Яндекс объявил конкурс на нахождение уязвимостей в его сервисах

По условиям, эти уязвимости надо будет искать на сервисах и приложениях «Яндекса» для Android или iOS, и которые предназначены для работы с личными пользовательскими данными. Это, в основном, те сервисы «Яндекса», которые расположены в зонах .yandex.ru (ya.ru, .net, .st, .com, .com.tr, .ua, .by, .kz, .moikrug.ru). Сервис «народ» в этот перечень не включен. А также в таких мобильных приложениях «Яндекса» как .Карты, .Музыка, .Навигатор, .Почта, .Такси, .Фотки, Маркет, .Метро, .Электрички, Диск.

Данные сервисы для конкурсных целей подразделены на критичные и все остальные. К первым отнесены главная страница, страничка выдачи поиска, а также «Мой Круг», «Паспорт», «Карты», «Почта», «Календарь».

Время проведения конкурса, как и количество призов неограниченно.

Конкретный размер возможного приза будет зависеть от сервиса, где была обнаружена уязвимость и, естественно, от сложности обнаруженного бага.

В целях тестирования и последующей демонстрации обнаруженных уязвимостей допускается использование только одной своей учётной записи. производить взлом чужих аккаунтов для сей благородной цели условиями воспрещено. также по условиям, в течении квартала с даты отправки сообщения о найденной проблеме в «Яндекс» запрещено раскрывать детали найденного бага кому либо, в том числе нельзя публиковать их.

Ранее «Яндексом» уже привлекались его пользователи к поиску уязвимостей. Так в том году поисковик объявлял месячный конкурс в котором участвовали, правда, только полсотни человек.

Оцените статью