HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

Платформа HackerOne на этой неделе поделилась сведениями о компаниях, наиболее щедро вознаграждающих за найденные в их системах уязвимости. В первую десятку вошли Verizon Media, PayPal, Uber, Intel, Twitter, GitLab, Mail.ru, GitHub, Valve и Airbnb.

В процессе изучения условий вознаграждения за обнаруженные баги команда HackerOne опиралась на суммы, выплаченные с момента основания платформы и по апрель 2020 года.

По словам HackerOne, Verizon выплатил более $9,4 млн с февраля 2014 года. При этом максимальное разовое вознаграждение составило $70 000. В среднем американский оператор сотовой связи отвечал исследователям в течение восьми часов.

PayPal выплатил в общей сумме $2,8 млн в период с августа 2018 года по апрель 2020-го. Представители платёжной системы отвечали в среднем через четыре часа после обращения, а максимальная разовая выплата составила $30 000.

Uber расположился на третьем месте с $2,4 миллионами, выплаченными с декабря 2014 года. Одному из экспертов компания выплатила $50 000.

Далее идут Intel ($1,9 млн), Twitter ($1,3 млн) и GitLab ($1,2 млн). После них — Mail.ru с $1,1 млн.

Подсмотрел в чужой телефон? Можешь нарваться на уголовную статью

Излишнее любопытство может быть расценено как вмешательство в частную жизнь, если речь идёт о действиях, связанных со сбором и использованием защищённой информации. В таком случае просмотр содержимого чужого телефона может вступать в противоречие с действующим законодательством.

О том, что просмотр чужого телефона при определённых обстоятельствах может повлечь уголовную ответственность, рассказал ТАСС кандидат юридических наук, доцент кафедры гражданско-правовых дисциплин РЭУ им. Г. В. Плеханова Андрей Моисеев.

Речь идёт о статье 137 УК РФ — «Нарушение неприкосновенности частной жизни». Она предусматривает штраф до 300 тыс. рублей, обязательные или исправительные работы, а также лишение свободы на срок до пяти лет.

«По букве закона, в формулировке статьи подразумевается не только распространение, но и сбор информации. При этом использование каких-либо средств фиксации информации является одним из способов такого сбора информации. На мой взгляд, говорить об уголовном деле можно в тех случаях, если информация, полученная путём подглядывания, носит характер частной жизни. При этом водораздел проходит в тех случаях, когда сам обладатель этой информации относится к этой информации как к частной, принимает меры по её охране», — рассказал юрист.

Однако для привлечения к ответственности необходимо доказать умысел. Если человек просто случайно задержал взгляд на экране чужого телефона, доказать намеренное вмешательство будет сложно, отметил Андрей Моисеев.

Как показывают исследования, для сбора данных россияне чаще используют шпионское ПО. С тех пор ситуация существенно не изменилась. Обычно речь идёт о попытках контролировать членов семьи — супругов или детей. Однако встречаются и примеры, когда технические средства применяют для сбора компромата на коллег.

RSS: Новости на портале Anti-Malware.ru