Рубріки: Інфопривід

Призовий фонд – 1 млн грн. monobank запрошує розробників шукати вразливості за гроші

Співзасновник monobank Олег Гороховський оголосив про запуск першої bug bounty program та запросив розробників долучитися до пошуку вразливостей у застосунку банку та отримати за це компенсацію.

Залучення хакерів до виявлення системних слабинок – доволі розповсюджена практика. Раніше ми розповідали, що таку програму поновив сервіс для проведення тендерів із державних закупівель ProZorro.

«Сьогодні ми запрошуємо всіх охочих до першого сезону пошуку вразливостей в monobank і для цього навіть відкриваємо вам свій програмний код», – написав у своєму Telegram-каналі Олег Гороховський.

Перший хакатон від monobank триватиме з 17 листопада до 1 грудня 2023 року включно. Його мета – пошук вразливостей у мобільному застосунку monobank, а призовий фонд становить 1 мільйон гривень.

Щоби подати заявку на участь у хакатоні, потрібно до 30 листопада заповнити цю реєстраційну форму.

Читайте також: Клієнти monobank за 15 днів перерахували 6 млн грн фіктивним біржам і брокерам

Критерії та винагороди

Винагороду можна отримати за виявлення вразливостей 4 типів:

  • P1 (критична) – може спричинити привілеїв від непривілейованих до адміністраторів або дозволяє віддалене виконання коду, фінансову крадіжку тощо;
  • P2 (висока) – впливає на безпеку програмного забезпечення та процеси, які воно підтримує;
  • P3 (середня) – може вплинути на кількох користувачів, для активації потрібна незначна взаємодія з користувачем;
  • P4 (низька) – становить небезпеку для окремих користувачів і вимагає взаємодії або значних передумов для запуску (MitM).

Компенсація за виявлення вразливостей цих типів відповідно становитиме 60 тис. грн, 40 тис. грн, 30 тис. грн та 10 тис. грн за одиницю.

Детальніше з умовами та правилами проведення хакатону можна ознайомитись за цим посиланням.

Раніше ми також розповідали, що monobank вперше за шість років оновив дизайн застосунку попри негативну реакцію клієнтів.

Нещодавні статті

Начальник Управління IT в Міноборони Берестовий іде з посади за півтора року служби

Айтівець і начальник Управління ІТ Міністерства оборони України Олег Берестовий іде з посади. На цій…

18/04/2025

Visa запустила в Україні оплату за обличчям та відбитком пальця – що відомо

Транснаціональна компанія Visa запустила в Україні технологію, що дозволяє підтверджувати онлайн-покупки за допомогою біометрії –…

18/04/2025

Майже 1750 компаній є резидентами «Дія.City». Скільки податків вони сплатили в першому кварталі 2025-го

Очільник Міністерства цифрової трансформації Михайло Федоров повідомив, скільки податків сплатили резиденти «Дія.City» в І кварталі…

18/04/2025

Для обʼєднання менторів і менті. Українські айтівці запустили платформу mentor.sh

Українські айтівці Влад Кампов та Діма Малєєв запустили власний стартап mentor.sh – платформу для пошуку…

18/04/2025

CEO BetterMe Рєпа назвала пораду, про яку хотіла б знати 8 років тому

Засновниця та CEO BetterMe Вікторія Рєпа назвала пораду, яку вона хотіла б дати собі 8…

18/04/2025

Будують кар’єру та стають впевненими в собі. Як можна зростати в «Аврорі»: три мотивуючі історії

Станіслав Деркач все життя працював у сфері шоубізу, потім кинув собі виклик, пішов у кардинально…

18/04/2025