Google увеличивает вознаграждение за найденные баги

Google увеличивает вознаграждение за найденные баги

Искать баги в Chrome стало выгоднее: компания Google увеличила максимальное вознаграждение за найденные уязвимости с $5 000 до $15 000. Минимальная награда составляет $500, а на сайте Google теперь подробно объясняется, за какие уязвимости положено вознаграждение, и в каком размере.

За последние годы, когда действовала программа выплаты вознаграждений за баги, компания Google оплатила более 700 уязвимостей на сумму более $1,25 млн.

За отдельные экстраординарные уязвимости Google может выплатить и большую сумму. Например, в сентябре 2014 года одному из хакеров выдали $30 000, передает xakep.ru.

Максимальное вознаграждение присуждается тем, кто вместе с уязвимостью предоставляет рабочий эксплоит, который можно сразу использовать. Сотрудники отдела безопасности Google поясняют, что можно сначала сообщить об уязвимости, а эксплоит прислать позже.

Кроме увеличенного вознаграждения, компания Google также открыла доску почёта, где указаны все, приславшие информацию об уязвимостях (разумеется, публикация имени осуществляется по желанию). Тут же размещается и ссылка на веб-страницу, которую укажет хакер.

В качестве жеста доброй воли, компания Google выплатит увеличенный размер вознаграждения за все уязвимости, присланные после 1 июля 2014 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор обсуждает с маркетплейсами проверку сим-карт

Роскомнадзор совместно с маркетплейсами обсуждает возможность внедрения механизмов проверки сим-карт на предмет их использования мигрантами. По мнению ведомства, это может затруднить использование чужих номеров в мошеннических схемах.

Как сообщил источник ТАСС, соответствующая инициатива обсуждалась на совещании в Роскомнадзоре с участием представителей крупных маркетплейсов. Одной из ключевых тем стала проверка сим-карт, которые используются иностранными гражданами.

«Как показывает практика, иностранные граждане при устройстве на работу нередко используют сим-карты, зарегистрированные на других лиц. Нововведение поможет решить, в том числе, проблему мошенничества с использованием чужих номеров», — отметил источник агентства.

На совещании рассматривались возможные варианты реализации такого контроля. В частности, работодателей, нанимающих мигрантов, могут обязать проверять, кому принадлежат номера, указанные в анкетных данных при приёме на работу. В случае нарушений ответственность будет нести работодатель.

Представители маркетплейсов предложили создать единую систему, с помощью которой можно было бы проверять принадлежность телефонных номеров. По их мнению, только такой централизованный подход может обеспечить эффективность механизма.

В свою очередь, представители Роскомнадзора рекомендовали тем отраслям, где доля мигрантов особенно высока, разработать меры контроля в рамках саморегулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru