Разработчики социальной сети «ВКонтакте» объявили об изменениях в запущенной в 2015 году программе поиска уязвимостей Bug Bounty. Так, сумма вознаграждений за обнаруженные лазейки в безопасности была увеличена на 20-50%, а за некоторые категории теперь готовы заплатить в три раза больше.
Сумма вознаграждения зависит от серьёзности обнаруженной уязвимости:
Низкий уровень угрозы — до $500
Средний — до $5000
Высокий — до $10 000
Критический — до $20 000
В официальном заявлении говорится, что особое внимание теперь уделяется сервису авторизации VK ID, позволяющему пользователям авторизоваться во всех продуктах экосистемы VK. Отмечается, что с его помощью можно управлять всеми подключёнными сервисами: завершать сессии, менять пароли при подозрительной активности, настраивать двухфакторную аутентификацию. К слову, двухфакторная аутентификация стала обязательной для администраторов сообществ с более чем 10 000 подписчиков. Дополнительно указывается, что авторизацией с помощью VK ID за пределами «ВКонтакте» пользуется более 51 миллиона человек.
С момента запуска программы поиска уязвимостей 461 человек помогли обнаружить 865 дыр в безопасности, за что получили в общей сложности около $352 000.