logo

Заробити на помилках: розповідаємо, хто платить найбільше за пошук вразливостей

Максим Григор'єв
Редактор новостей в MC.today
Розкажіть про статтю:

Згідно зі звітом команди Atlas VPN, Apple платить уп’ятеро більше за розкриття вразливості, ніж Sam­sung.

Young man using a lap­top build­ing online busi­ness mak­ing mon­ey dol­lar bills cash falling down. Mon­ey rain begin­ner IT entre­pre­neur suc­cess econ­o­my con­cept

За що платять

Експлойти, що дозволяють хакерам здійснювати мережеві атаки без участі користувача, зазвичай стоять найбільше у bug boun­ty.

Програма bug boun­ty – це винагорода, запропонована за виявлення та повідомлення про помилку в програмному продукті.

Хто платить більше

Apple платить від $100 тис. до $1 млн дослідникам, які знаходять уразливості у їхніх пристроях. Звіт, опублікований на початку року, показав, що кількість вразливостей у продуктах Apple зросла більш ніж на 450%.

На другому місці – Huawei. Їхня програма «bug boun­ty» виплачує від $200 до $223 тис. за пошук вразливостей у пристроях. Китайський виробник платить за експлойти, знайдені в їхньому App­Gallery, хмарних сервісах або самих телефонах.

Третє місце у Sam­sung. Корейська компанія виплачує від $200 до $200 тис. за пошуки експлойтів. Сума визначається рівнем серйозності, якістю звіту про вразливість, масштабом ураження та складністю атак.

Xiao­mi платить за знайдені вразливості від $800 до $13 тис.

Програми bug boun­ty One­Plus та Oppo, що належать компанії BBK Elec­tron­ics, можуть винагородити дослідників до $7 тис. та $4 тис. відповідно.