Заробити на помилках: розповідаємо, хто платить найбільше за пошук вразливостей

Редактор новостей в MC.today
Розкажіть про статтю:

Згідно зі звітом команди Atlas VPN, Apple платить уп’ятеро більше за розкриття вразливості, ніж Sam­sung.

[social_blue social=“telegram”]

За що платять

Експлойти, що дозволяють хакерам здійснювати мережеві атаки без участі користувача, зазвичай стоять найбільше у bug boun­ty.

Програма bug boun­ty – це винагорода, запропонована за виявлення та повідомлення про помилку в програмному продукті.

Хто платить більше

Apple платить від $100 тис. до $1 млн дослідникам, які знаходять уразливості у їхніх пристроях. Звіт, опублікований на початку року, показав, що кількість вразливостей у продуктах Apple зросла більш ніж на 450%.

На другому місці – Huawei. Їхня програма «bug boun­ty» виплачує від $200 до $223 тис. за пошук вразливостей у пристроях. Китайський виробник платить за експлойти, знайдені в їхньому App­Gallery, хмарних сервісах або самих телефонах.

Третє місце у Sam­sung. Корейська компанія виплачує від $200 до $200 тис. за пошуки експлойтів. Сума визначається рівнем серйозності, якістю звіту про вразливість, масштабом ураження та складністю атак.

Xiao­mi платить за знайдені вразливості від $800 до $13 тис.

Програми bug boun­ty One­Plus та Oppo, що належать компанії BBK Elec­tron­ics, можуть винагородити дослідників до $7 тис. та $4 тис. відповідно.

Спецпроєкти
Всі статті

Схожі статті по темі