Разработчики Square платят $250 за любую мелкую уязвимость в своей системе

Платежная система Square платит за обнаружение ошибок безопасности

Фирма Square, которая занимается мобильными платежами, основала программу по выплате вознаграждений за обнаружение ошибок в её системах. Компания недавно расширила свой бизнес и инициировала программу, чтобы обезопасить своих клиентов.

«Учитывая, сколько продавцов полагаются на Square для работы и развития предприятий, мы сделали их защиту приоритетом. Мы следим за каждой транзакцией, предотвращаем мошеннические операции и придерживаемся стандартов индустрии для управления сетью и защиты наших веб и клиентских приложений», — заявил сотрудник Square Нил Харрис (Neal Harris).

Для программы выбрали платформу HackerOne, которая предлагает полностью контролировать обнаружение уязвимостей безопасности, чтобы процесс их устранения происходил гладко и эффективно.

На странице программы на сайте Square размещена подробная информация о достоверности багов. Здесь находится список данных, которые требуется передать команде экспертов по безопасности, и объясняется политика раскрытия информации. Минимальная сумма выплаты за найденную ошибку $250.

В борьбе за кибербезопасность Square помогает эксперт Дино Даи Зови (Dino Dai Zovi). Он часто выступает на конференциях DefCon, BlackHat и CanSecWest. Специалист — автор книг о хакерстве и тестах безопасности софта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Геотрекинг детских симок в России будет доступен родителям без решения суда

В Минцифры РФ принято решение о введении в оборот специальных сим-карт для детей до 14 лет. Такие симки будут оформляться с согласия родителей и позволят им отслеживать местоположение своих отпрысков без подачи заявления в суд.

Выступая на межрегиональном форуме поисково-спасательного отряда «ЛизаАлерт», глава Минцифры Максут Шадаев обмолвился о подготовке нового законопроекта, призванного закрепить возможность внесудебного доступа к геотрекам в случае ЧС.

В получении такой информации от операторов связи по упрощенной процедуре, без обращения в суд заинтересованы не только спасотряды, но также родственники пропавших (когда новый механизм заработает, пожилые люди смогут назначать доверенных лиц через Госуслуги) и родители несовершеннолетних граждан.

В этой связи Мнцифры вновь подняло вопрос о введении в оборот целевых симок для детей. Как оказалось, положительное решение в министерстве уже принято.

«Речь о том, что дети должны будут получать специальным образом оформленные сим-карты, — цитирует «Российская газета» выступление Шадаева. — Понятно, что они будут оформляться с согласия родителей. По таким сим-картам родители всегда будут иметь возможность получать геотреки по запросу без судебных решений. Нам кажется, это тоже очень важная вещь, если ребенок потерялся и важна каждая минута».

В России также планируется ввести новые правила, которые обязывают родителей уведомлять оператора связи об использовании сим-карты ребенком. Такая информация будет аккумулироваться в ГИС КСИМ, созданной на базе информационного ресурса Роскомнадзора для мониторинга выполнения операторами обязанности по блокировке симок при превышении абонентом лимита (с 1 ноября — максимум 20 номеров на нос).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru