HackerOne: Деньги не являются главной мотивацией этичных хакеров

HackerOne: Деньги не являются главной мотивацией этичных хакеров

HackerOne: Деньги не являются главной мотивацией этичных хакеров

Аналитики HackerOne опубликовали отчет за 2018 год, в котором рассматриваются вопросы мотивации так называемых «этичных» хакеров. Также исследователи пытаются объяснить, почему некоторые «этичные» хакеры не сообщают об уязвимостях.

Согласно опубликованному HackerOne отчету «2018 Hacker Report» (PDF), по состоянию на декабрь 2017 года на площадке были зарегистрированы более 166 000 хакеров, сообщено о 72 000 актуальных уязвимостях и выплачено более $23,5 миллионов в качестве вознаграждения.

«Каждый день хакеры демонстрируют мощь нашего комьюнити — сообщается о тысячах уязвимостей, обнаруженных в корпоративных и государственных системах. Такой подход делает интернет более безопасным для нас всех», — подчеркивает глава HackerOne Мартен Микос.

Интересным моментом отчета является информация о заинтересованности хакеров в поиске брешей. Большинство участников программы HackerOne отметили, что их главная мотивация — изучать новые приемы и техники.

Второе место по части мотивации у хакеров заняли позиции «бросить себе вызов» и «просто повеселиться». И только на четвертом месте оказались деньги.

Согласно отчету HackerOne, есть и препятствия на пути хакеров, которые сообщают об уязвимостях. Например, одним из таких препятствий является отсутствие политики некоторых компаний, касающейся раскрытия уязвимостей.

«94% компаний из списка Forbes Global 2000 не опубликовали политику раскрытия уязвимостей. В результате практически каждый четвертый хакер не сообщил об обнаруженной уязвимости, потому что компания не предлагает для этого специальный канал», — гласит отчет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Магните запустили пилот подтверждения возраста через MAX

Торговая сеть «Магнит» приступила к тестированию подтверждения личности покупателей через MAX. Новая технология доступна пользователям мессенджера при оплате товаров с возрастными ограничениями через кассы самообслуживания (КСО).

Пилотный проект пока запущен в десяти магазинах в трех городах: в Москве, Краснодаре и Санкт-Петербурге. В ближайшее время ретейлер обещает расширить охват до 300 торговых точек, а также географию нововведения.

Пилот рассчитан на три месяца, в течение которых будет собираться обратная связь. По результатам будет принято решение о целесообразности дальнейшего масштабирования проекта.

Чтобы воспользоваться новой возможностью, пользователь мобильного MAX должен создать цифровой ID, привязав аккаунт к Госуслугам. При покупке товаров с возрастными ограничениями достаточно будет отсканировать на кассе QR-код, выведенный мессенджером.

Для запуска новой опции команде «Магнита» пришлось подкрутить софт КСО и поработать над его интеграцией с инфраструктурой MAX.

«Рассчитываем, что использование цифрового ID может значительно упростить процесс покупок товаров, которые имеют возрастные ограничения, — заявил Вячеслав Кубаев, главный директор по цифровым технологиям группы компаний «Магнит». — Кроме того, решение, которое мы тестируем, позволит в перспективе снизить нагрузку на персонал магазинов. В дальнейшем цифровой ID может быть использован и в других областях – например, чтобы идентифицировать клиентов, зарегистрированных в программе лояльности, и предлагать им персональный набор акций и услуг».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru