Сбер запустил на BI.ZONE Bug Bounty три программы поиска уязвимостей

Сбер запустил на BI.ZONE Bug Bounty три программы поиска уязвимостей

Сбер запустил на BI.ZONE Bug Bounty три программы поиска уязвимостей

Максимальное вознаграждение для исследователей составляет 500 тысяч рублей за обнаруженную уязвимость на официальном сайте Сбербанка, сервисах «СберБанк Онлайн» и «СберИнвестиции».

Программа направлена на то, чтобы обеспечить лучший пользовательский опыт и безопасность цифровых сервисов для всех их пользователей, количество которых превысило 100 млн, а ежедневная аудитория составляет около 82 млн человек.

Исследователи смогут искать ошибки и уязвимости в веб- и мобильных версиях «СберБанка Онлайн» для iOS и Android, в мессенджере онлайн-банка, сервисе «Сбер ID», который управляет аутентификацией пользователей в приложениях и онлайн-сервисах Сбера.

В «СберИнвестициях» «белым хакерам» предлагается исследовать веб- и мобильное приложение. Выплаты за подтвержденные уязвимости достигают 500 тысяч рублей в зависимости от уровня критичности.

Сергей Крайнов, начальник управления экспертизы кибербезопасности Сбер так прокомментировал расширение программ по поиску уязвимостей:

«Сбер постоянно развивает различные инструменты обеспечения кибербезопасности клиентов, продуктов и собственной инфраструктуры. Запуск публичной программы Сбера на платформе BI.ZONE Bug Bounty мы рассматриваем как еще один важный шаг в достижении таких целей.

Мы рассчитываем, что при поддержке сообщества этичных хакеров и компании BI.ZONE в скором времени программа Сбера станет одной из самых активных и конкурентоспособных программ баг-баунти».

Евгений Волошин, директор департамента анализа защищенности и противодействия мошенничеству BI.ZONE отметил:

«Мы рады, что к нашей платформе присоединился один из ключевых игроков рынка финтеха. Совместная работа независимых исследователей на нашей платформе и специалистов Сбера позволит повысить устойчивость сервисов экосистемы к актуальным киберугрозам и обеспечить сохранность данных пользователей».

Яндекс опроверг безграничный доступ Алисы AI к данным пользователей

Алиса AI не получит неограниченный доступ к данным смартфонов и не сможет самостоятельно заглядывать в банковские приложения. Об этом заявил руководитель группы безопасности Алисы AI и автономного транспорта Яндекса Борис Рютин.

По его словам, возможности ассистента всегда ограничены механизмами безопасности мобильной операционной системы.

Работать с данными или функциями устройства он может только после явного разрешения владельца.

Представитель Яндекса также утверждает, что российский помощник не получит дополнительных возможностей и преимуществ перед зарубежными аналогами. Пользователь сможет самостоятельно выбрать системного ассистента в настройках — отечественного или иностранного.

Комментарий последовал после публикации о возможном обновлении правил предустановки российского ПО. По данным источников, Минцифры обсуждает предоставление системным ИИ-помощникам доступа к приложениям, уведомлениям, средствам авторизации и аппаратным функциям устройств.

Источники допускали, что Алиса AI сможет взаимодействовать даже с банковскими сервисами и другими программами, обрабатывающими конфиденциальные данные.

В начале августа Минцифры уже публиковало проект, согласно которому пользователю должны предлагать выбрать системного помощника при первом включении гаджета. Позже документ удалили с портала нормативных актов и отправили на доработку.

Таким образом, окончательные требования ещё не утверждены, а детали будущих полномочий помощников остаются предметом обсуждения.

RSS: Новости на портале Anti-Malware.ru