«Взяти участь у програмі можуть користувачі з будь-якої країни. Поле діяльності величезне», – стверджують представники «Яндекса».

Користувачі можуть шукати уразливості на веб-сервісах компанії на доменах yandex.ru, yandex.com, yandex.com.tr, yandex.kz, yandex.ua, yandex.by, yandex.net, yandex.st, ya.ru, moikrug.ru, а також у додатках «Карти», «Навігатор», «Музика», «Таксі», «Пошта», «Маркет», «Метро», «Фотки», «Електрички» і «Диск».

Шукачі помилок зможуть отримати від 3 до 30 тисяч рублів (всередньому від 100 до 1000 доларів) залежно від серйозності виявленої уразливості. В особливих випадках розмір нагороди може бути збільшений.

Представники «Яндекса» під вразливостями розуміють технічні недоліки, використовуючи які можна порушити цілісність або конфіденційність інформації користувачів, а також змінити права доступу до неї.

Як стверджують представники компанії, протягом 90 днів після відправлення повідомлення про уразливість в «Яндекс» учасники конкурсу не мають права розкривати подробиці про неї комусь ще, в тому числі публікувати їх.

Аналогічну програму протягом місяця компанія проводила і минулого року. Тоді про знайдені вразливості повідомили близько 50 осіб. На цей раз «Яндекс» не обмежує програму за часом.

Програми з пошуку вразливостей в своїх сервісах є у багатьох інтернет-компаній – наприклад, Google, Facebook, Mozilla. Так, у жовтні 2011 року Google виплатила близько 13,6 тисячі доларів російському IT-фахівцеві Сергієві Глазунову за виявлені вразливості в браузері Google Chrome, а соціальна мережа Facebook у серпні 2011 року виплатила понад 40 тисяч доларів всього за місяць існування подібної програми.

Джерело: ria.ru