logo
17 Nov 2023

Призовой фонд – 1 млн грн. monobank приглашает разработчиков искать уязвимости за деньги

Юлія Фещенко

Редакторка новин MC.today

Соучредитель monobank Олег Гороховский объявил о запуске первой bug bounty program – он пригласил разработчиков присоединиться к поиску уязвимостей в приложении банка и получить за это компенсацию.

Команда молодих програмістівmonobank приглашает разработчиков в bug bounty program. Фото: Depositphotos

Привлечение хакеров к выявлению системных слабинок – довольно распространенная практика. Ранее мы рассказывали, что такую ​​программу возобновил сервис по проведению тендеров по государственным закупкам ProZorro.

«Сегодня мы приглашаем всех желающих в первый сезон поиска уязвимостей в monobank и для этого даже открываем вам свой программный код», – написал в своем Telegram-канале Олег Гороховский.

Первый хакатон от monobank продлится с 17 ноября по 1 декабря 2023 года включительно. Его цель – поиск уязвимостей в мобильном приложении monobank, а призовой фонд составляет 1 миллион гривен.

Курс Digital Marketing від Mate academy.
На курсі ви навчитесь запускати рекламу в кабінтеах Facebook/Instagram та Google. Ви також познайомитися з SEO та Email marketing. Це ті навики які найчастіше просять ІТ компанії від Junior Marketers. А ми вас не лише навчимо, а й працевлаштуємо!
Дізнатися більше про курс

Чтобы подать заявку на участие в хакатоне, необходимо до 30 ноября заполнить эту регистрационную форму.

Читайте также: Клиенты monobank за 15 дней перечислили 6 млн грн фиктивным биржам и брокерам

Критерии и вознаграждения

Вознаграждение можно получить за обнаружение уязвимостей 4 типов:

  • P1 (критическая) – может вызвать привилегии от непривилегированных к администраторам или позволяет удаленное выполнение кода, финансовую кражу и так далее;
  • P2 (высокая) – влияет на безопасность программного обеспечения и процессы, которые оно поддерживает;
  • P3 (средняя) – может повлиять на нескольких пользователей, для ее активации требуется незначительное взаимодействие с пользователем;
  • P4 (низкая) – представляет опасность для отдельных пользователей и требует взаимодействия или значительных предпосылок для запуска (MitM).

Компенсация за выявление уязвимостей этих типов будет составлять 60 тыс. грн, 40 тыс. грн, 30 тыс. грн и 10 тыс. грн за единицу.

Более подробно с условиями и правилами проведения хакатона можно ознакомиться по этой ссылке.

Ранее мы также рассказывали, что monobank впервые за шесть лет обновил дизайн приложения, несмотря на негативную реакцию клиентов.

Курс UI/UX дизайну від Mate academy.
На курсі ви навчитесь створювати інтуїтивно зрозумілі та привабливі інтерфейси вебсайтів і застосунків. Ви також освоїте ключові принципи дизайну та дізнаєтесь як виділятися на ринку. А ми вас не лише навчимо, а й працевлаштуємо. Сертифікат теж буде!
Дізнатися більше про курс

Новости

Вдохновляющие компании-работодатели

«БИОСФЕРА»

Ваша жалоба отправлена модератору

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: