PayPal за время сотрудничества с HackerOne выплатила хакерам $1 млн

PayPal за время сотрудничества с HackerOne выплатила хакерам $1 млн

Рэй Дюран, представляющий команду безопасности PayPal, рассказал о борьбе с уязвимостями в сотрудничестве с платформой HackerOne. Помимо прочего, Дюран поделился интересной статистикой выплат вознаграждений за найденные баги.

Дюран отметил, что в задачи команды безопасности PayPal входит защита 267 миллионов аккаунтов. Именно поэтому в 2012 году платежная система запустила программу поиска уязвимостей.

«В 2018 году мы начали работать с HackerOne, чтобы расширить сообщество исследователей, занимающихся поиском проблем безопасности. Благодаря этому число экспертов выросло с 2 000 до 300 000», — пишет представитель PayPal.

Помимо этого, Дюран подчеркнул, что HackerOne предоставила им возможность быстрее выплачивать вознаграждения, а также более оперативно получать обратную связь от исследователей.

Сумма самого большого вознаграждения за найденную уязвимость, которая позволяла удаленно выполнить код, составила $30 000.

Дюран подчеркнул, что общая сумма выплат, произведенных за время сотрудничества с HackerOne, уже превысила $1 миллион.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Полиция будет выявлять педофилов в Сети с помощью распознавания рук

Исследователи просят общественность принять посильное участие в создании базы данных человеческих рук. Впоследствии, по задумке специалистов, эта база поможет правоохранителям ежедневно идентифицировать десятки тысяч педофилов.

Эксперты-криминалисты могут вычислить подозреваемых по фото- или видеоматериалам, на которых запечатлены преступные действия в отношении несовершеннолетних.

Для этого специалистам достаточно проанализировать тыльную сторону ладони и сравнить рисунок вен и сосудов с рукой подозреваемого в растлении малолетних.

Однако на сегодняшний день такая процедура занимает много времени — минимум две недели на каждый случай. При этом процент точных идентификаций злоумышленников составляет 86.

Именно поэтому специалисты Ланкастерского университета вместе с учёными из Университета Данди решили автоматизировать процесс с помощью новой системы распознавания рук.

В случае успешной реализации полицейские смогут найти подозреваемого в незаконном обращении с детьми без необходимости проводить сравнения, на которые уходит слишком много времени.

Система распознавания рук должна ежедневно анализировать десятки тысяч подобных изображений. По словам специалистов, нововведение позволит легче подготовить доказательную базу для суда.

«Нам нужно понять, как отделять сосуды на руке белого человека и китайца. Поэтому нам нужен целый спектр образцов от лиц разных возрастов и национальностей. Мы просим людей сделать несколько снимков своих рук на камеры смартфонов, используя при этом наше приложение. После этого нужно будет отправить эти фотографии нам», — объясняет один из главных исследователей Брайан Уильямс.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru