Заработать на ошибках: рассказываем, кто платит больше всего за поиск уязвимостей

Редактор новин в MC.today
Розкажіть про статтю:

Согласно отчету команды Atlas VPN, Apple платит в пять раз больше за раскрытие уязвимости, чем Sam­sung.

[social_blue social=“telegram”]

За что платят

Эксплойты, позволяющие хакерам осуществлять сетевые атаки без участия пользователя, обычно стоят больше всего в bug boun­ty.

Программа «bug boun­ty» — это вознаграждение, предлагаемое за обнаружение и сообщение об ошибке в программном продукте.

Кто платит больше

Apple платит от $100 тыс. до $1 млн исследователям, которые находят уязвимости в их устройствах. Отчет, опубликованный в начале года, показал, что число уязвимостей в продуктах Apple выросло более чем на 450%.

На втором месте – Huawei. Их программа «bug boun­ty» выплачивает от $200 до $223 тыс. за поиск уязвимостей в устройствах. Китайский производитель платит за эксплойты, найденные в их App­Gallery, облачных сервисах или самих телефонах.

Третье место у Sam­sung. Корейская компания выплачивает от $200 до $200 тыс. за поиск эксплойтов. Сумма определяется уровнем серьезности, качеством отчета об уязвимости, масштабом поражения и сложностью атак.

Xiao­mi платит за найденные уязвимости от $800 до $13 тыс.

Программы bug boun­ty» One­Plus и Oppo, принадлежащие компании BBK Elec­tron­ics, могут вознаградить исследователей до $7 тыс. и $4 тыс. соответственно.


Схожі статті по темі