Рубріки: Инфоповод

Призовой фонд – 1 млн грн. monobank приглашает разработчиков искать уязвимости за деньги

Соучредитель monobank Олег Гороховский объявил о запуске первой bug bounty program – он пригласил разработчиков присоединиться к поиску уязвимостей в приложении банка и получить за это компенсацию.

Привлечение хакеров к выявлению системных слабинок – довольно распространенная практика. Ранее мы рассказывали, что такую ​​программу возобновил сервис по проведению тендеров по государственным закупкам ProZorro.

«Сегодня мы приглашаем всех желающих в первый сезон поиска уязвимостей в monobank и для этого даже открываем вам свой программный код», – написал в своем Telegram-канале Олег Гороховский.

Первый хакатон от monobank продлится с 17 ноября по 1 декабря 2023 года включительно. Его цель – поиск уязвимостей в мобильном приложении monobank, а призовой фонд составляет 1 миллион гривен.

Чтобы подать заявку на участие в хакатоне, необходимо до 30 ноября заполнить эту регистрационную форму.

Читайте также: Клиенты monobank за 15 дней перечислили 6 млн грн фиктивным биржам и брокерам

Онлайн-курс "Project Manager" від Laba.
Станьте проджектом, що вміє передбачати ризики наперед і доводити проєкт до результату, який хочуть замовники. Поділиться досвідом Павло Харіков, former Head of PMO в Kyivstar.
Програма курсу і реєстрація

Критерии и вознаграждения

Вознаграждение можно получить за обнаружение уязвимостей 4 типов:

  • P1 (критическая) – может вызвать привилегии от непривилегированных к администраторам или позволяет удаленное выполнение кода, финансовую кражу и так далее;
  • P2 (высокая) – влияет на безопасность программного обеспечения и процессы, которые оно поддерживает;
  • P3 (средняя) – может повлиять на нескольких пользователей, для ее активации требуется незначительное взаимодействие с пользователем;
  • P4 (низкая) – представляет опасность для отдельных пользователей и требует взаимодействия или значительных предпосылок для запуска (MitM).

Компенсация за выявление уязвимостей этих типов будет составлять 60 тыс. грн, 40 тыс. грн, 30 тыс. грн и 10 тыс. грн за единицу.

Более подробно с условиями и правилами проведения хакатона можно ознакомиться по этой ссылке.

Ранее мы также рассказывали, что monobank впервые за шесть лет обновил дизайн приложения, несмотря на негативную реакцию клиентов.

Нещодавні статті

Power BI: какой курс выбрать для начинающих

Power BI (Business Intelligence) Microsoft – это не просто платформа для анализа данных, а ключевой…

15/01/2024

Лас-Вегас: удивительная история города азарта, мафии и головной боли для архитектора

Лас-Вегас — один из самых узнаваемых городов на планете, который ежегодно манит к себе миллионы…

24/11/2023

Более 800 раз. Пограничники подсчитали, сколько взяток им предлагали уклонисты

Из-за широкомасштабного вторжения россии в Украине было введено военное положение и объявлена ​​мобилизация. Военнообязанным мужчинам…

24/11/2023

На 100 отзывов – 100 отказов? Советы рекрутеров, как не терять мотивацию при поиске работы

«Вижу цель – не вижу препятствий». Знакомая фраза? Часто ею руководствуются кандидаты, ищущие работу мечты.…

24/11/2023

Открытый банкинг. В НБУ раскрыли детали предстоящего обмена данными между банками

Национальный банк Украины работает над открытым банкингом. Речь идет о структурированном и безопасном обмене данными…

24/11/2023

Финансовый консультант потратил более $4 млн своего клиента на азартные игры и недвижимость

В США финансовому консультанту предъявили обвинение в растрате около $5 млн, которые принадлежали его клиенту.…

24/11/2023