PayPal присоединилась к списку компаний, поощряющих своих пользователей за нахождение багов и уязвимостей в системах безопасности. О запуске соответствующей программы ("bug bounty" program) в корпоративном блоге компании сообщил директор по информационной безопасности PayPal Майкл Баррет (Michael Barrett).
Отчет о баге необходимо отправлять с использованием средств PGP-шифрования. Получив тревожный сигнал, специалисты классифицируют уязвимость по одному из четырех типов: XSS (межсайтовый скриптинг), CRSF (межсайтовая одделка запроса), внедрение SQL-кода или обход аутентификации.
По словам представителя платежной системы, размер выплаты будет зависеть от степени серьезности обнаруженной ошибки. Этот процесс будет курировать специальная команда инженеров PayPal.
Само собой разумеется, что сообщившему о баге пользователю необходимо иметь аккаунт в PayPal. Выплата вознаграждения осуществляется только на счет в этой платежной системе.
Добавим, что похожие программы уже работают у Google, Facebook и Mozilla.
Отчет о баге необходимо отправлять с использованием средств PGP-шифрования. Получив тревожный сигнал, специалисты классифицируют уязвимость по одному из четырех типов: XSS (межсайтовый скриптинг), CRSF (межсайтовая одделка запроса), внедрение SQL-кода или обход аутентификации.
По словам представителя платежной системы, размер выплаты будет зависеть от степени серьезности обнаруженной ошибки. Этот процесс будет курировать специальная команда инженеров PayPal.
Само собой разумеется, что сообщившему о баге пользователю необходимо иметь аккаунт в PayPal. Выплата вознаграждения осуществляется только на счет в этой платежной системе.
Добавим, что похожие программы уже работают у Google, Facebook и Mozilla.