Ozon разместился на BI.ZONE

Ozon разместился на BI.ZONE

Ozon разместился на BI.ZONE

У багхантеров появился еше один крупный работодатель. Свою публичную программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty разместила компания Ozon. Белые хакеры могут заработать от 5 тыс. до 100 тыс. рублей.

Компания Ozon, один из лидеров e-commerce в России, запускает публичную программу bug bounty. Об этом Anti-Malware.ru рассказали в пресс-службе BI.ZONE.

Маркетплейс предлагает багхантерам проверить безопасность сайта компании, учетных систем, карьерного портала и мобильных приложений покупателя.

За подтвержденные уязвимости независимые исследователи получат вознаграждение от 5000 до 100 000 ₽.

На момент публикации материала на площадке BI.ZONE уже висело 6 присланных отчетов, два из них подтвердили в компании, за “находки” багхантерам заплатили 30 тыс. рублей.

“Bug bounty — это неотъемлемая часть безопасности современных интернет-сервисов, поэтому мы активно работали над возобновлением программы, — комментирует новость руководитель группы продуктовой безопасности Ozon Тимофей Черных. — Будем рады багхантерам, с которыми уже успели поработать, и надеемся увидеть больше новых лиц в нашем комьюнити!”

В 2020 году Ozon уже запускал публичную программу bug bounty на зарубежной платформе.

“Выход на bug bounty такого известного и крупного бренда, как Ozon говорит о росте зрелого подхода к вопросам кибербезопасности”, — согласен Евгений Волошин, директор по стратегии, директор департамента анализа защищенности и противодействия мошенничеству BI.ZONE.

Культура взаимоотношений бизнеса и независимых исследователей меняется в лучшую сторону, отмечает Волошин.

“Мы рады способствовать этому процессу и уверены, что поможем компании Ozon укрепить безопасность инфраструктуры”, — заключает представитель BI.ZONE.

Презентация BI.ZONE Bug Bounty состоялась минувшим летом. В ноябре стало известно о двух крупных клиентах платформы. Свои публичные программы разместили VK и “Авито”.

Подпишитесь на новости

GPT-6 Astra расшифровала послание времён Наполеона спустя 217 лет

Шифр пережил империи, войны и поколения исследователей, а теперь за него взялся ИИ. Инженер Картер Черч рассказал в своём блоге, как с помощью GPT-6 Astra восстановил содержание письма генералу Огюсту де Мармону. По его словам, потребовалось около шести часов работы модели и несколько вечеров собственного времени.

Послание отправили в марте 1809 года по распоряжению Наполеона через его пасынка Эжена де Богарне. Мармон командовал войсками в Далмации, и ему нужно было знать расположение французских и союзных армий перед войной с Австрией.

Ключ не сохранился. На скане — около 1300 зашифрованных единиц и 155 разных знаков. Причём одна буква могла обозначаться несколькими символами: обычный подсчёт частот здесь буксует.


ИИ прочитал изображение и использовал 33 ранее установленных значения. Остальные подбирались методом имитации отжига: варианты оценивали по статистике французских текстов. Затем расшифровку проверяли по исходному скану.

Внутри оказалась военная сводка с уверенным прогнозом: Австрии предстоит атака с нескольких направлений, и она движется к поражению.


Черч опубликовал восстановленный ключ и скрипты для проверки результата. Пять знаков остаются неоднозначными, но, по его оценке, общий смысл от этого не меняется. Автор также сообщает, что историк криптографии Сатоси Томокиё проверил решение, после чего письмо внесли в список расшифрованных.

RSS: Новости на портале Anti-Malware.ru