HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

Платформа HackerOne на этой неделе поделилась сведениями о компаниях, наиболее щедро вознаграждающих за найденные в их системах уязвимости. В первую десятку вошли Verizon Media, PayPal, Uber, Intel, Twitter, GitLab, Mail.ru, GitHub, Valve и Airbnb.

В процессе изучения условий вознаграждения за обнаруженные баги команда HackerOne опиралась на суммы, выплаченные с момента основания платформы и по апрель 2020 года.

По словам HackerOne, Verizon выплатил более $9,4 млн с февраля 2014 года. При этом максимальное разовое вознаграждение составило $70 000. В среднем американский оператор сотовой связи отвечал исследователям в течение восьми часов.

PayPal выплатил в общей сумме $2,8 млн в период с августа 2018 года по апрель 2020-го. Представители платёжной системы отвечали в среднем через четыре часа после обращения, а максимальная разовая выплата составила $30 000.

Uber расположился на третьем месте с $2,4 миллионами, выплаченными с декабря 2014 года. Одному из экспертов компания выплатила $50 000.

Далее идут Intel ($1,9 млн), Twitter ($1,3 млн) и GitLab ($1,2 млн). После них — Mail.ru с $1,1 млн.

Жильцы вправе требовать от консьержей неразглашения данных

Первый заместитель председателя комитета Госдумы по строительству и ЖКХ Владимир Кошелев напомнил, что консьержи могут нести ответственность за разглашение информации о жильцах, вплоть до уголовной. Однако это возможно только в том случае, если требование о конфиденциальности прямо закреплено в их должностной инструкции.

Как пояснил депутат в комментарии ТАСС, жители дома могут включить такой пункт в инструкцию консьержа на общем собрании:

«Что касается беспокойства о приватности информации, которой обладает консьерж, то оно решается правилами, закрепленными в должностной инструкции, утвержденной общим собранием. В ней должен быть чётко прописан отдельный пункт о конфиденциальности — запрет на разглашение любой информации о жильцах и их гостях третьим лицам».

Если это требование будет нарушено, консьержа, как напомнил Владимир Кошелев, могут не только уволить, но и привлечь к уголовной ответственности по статье 137 УК РФ («Нарушение неприкосновенности частной жизни»).

Эта статья предусматривает штраф в размере дохода осуждённого за период до полутора лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок. Если же противоправные действия были совершены с использованием служебного положения, ответственность становится строже.

Недавно по статье 137 УК РФ было передано в суд уголовное дело в отношении жительницы Алтайского края. По версии следствия, она пыталась собрать компрометирующую информацию на своего руководителя, установив диктофон в его служебном кабинете.

RSS: Новости на портале Anti-Malware.ru