«Касперский» пообещал $50 тыс. за найденные в собственном ПО дыры
«Лаборатория Касперского» запустила программы поиска уязвимостей в собственном программном обеспечении, рассказали «Коммерсанту» в компании. В ходе нее пользователи, которые обнаружат критические уязвимости в программном обеспечении компании, получат денежное вознаграждение.
На первом этапе, который начнется во вторник, 2 августа, в программе будут участвовать два флагманских продукта компании: Kaspersky Internet Security и Kaspersky Endpoint Security. Компания рассчитывает выплатить исследователям, которые найдут уязвимости, $50 тыс.
Этот этап продлится шесть месяцев, после чего «Лаборатория Касперского» оценит результаты и примет решение о дальнейших действиях.
Представитель «Яндекса» Карина Шабанова рассказала изданию, что компания проводит подобные акции с 2011 года, за это время было прислано более 1 тыс. сообщений, исправлено более сотни серьезных уязвимостей. «Иногда мы объявляем специальный дополнительный конкурс, как, например, это было в 2015 году, когда в «Яндекс.Браузере» появилась технология активной защиты Protect», — рассказала она. Размер вознаграждения, пояснила Шабанова, зависит от сервиса, за время проведения подобных программ были выплачены суммы от 5,5 тыс. до 250 тыс. руб.