У загальній сумі одна тисяча шістсот шістьдесят два дослідники отримали від Twitter ту чи іншу суму грошей через програму з пошуку вразливостей, яка була запущена в травні 2014 року. Повідомляється, що компанія отримала 5171 звіт і виплатила за два роки трохи більше $322 тисяч.

Найменшою виплаченою сумою були $140, найбільшою – $12 040. Середня сума виплат – $835. Втім, аналогічна програма Facebook виглядає куди більш масштабно. За перші два роки існування цієї програми соціальна мережа виплатила мільйони доларів – кожен дослідник отримав понад $100 тисяч.

Також варто враховувати, що Twitter готова виплатити $15 тисяч кожному, хто виявить в сервісі мікроблогів уразливість, що відкриває доступ до віддаленого виконання коду. Компанія запевняє, що поки не отримала жодного такого звіту, що має радувати багатомільйонну армію користувачів сервісу.

Twitter, крім усього іншого, розповіла, що лише 20% з усіх виправлених компанією багів були розкриті громадськості. Компанія заявила, що розкриває уразливості тільки після того, як вони будуть виправлені і тільки на вимогу користувача, який знайшов баг.

Розробники розповіли, що з моменту запуску програми з виявлення вразливостей число повідомлень про баги різко зросла – разом з тим виріс і показник виплат. Як приклади виявлених вразливостей Twitter привела можливість ініціації міжсайтового скриптингу в додатку Crashlytics для Android, а також баг, який дозволяв видаляти інформацію про кредитні картки.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Поділитися

Skype вводить обмеження на обсяг переданих файлів

На офіційному сайті техпідтримки популярного VoIP-сервісу Skype повідомляється про зміни в алгоритмі обміну файлів між користувачами. Гарна новина полягає в тому, що відтепер всі передані через Skype файли будуть синхронізуватися з усіма пристроями користувача. На практиці це означає, що якщо вам, скажімо, передали файл на настільний клієнт Skype, то ви також зможете отримати до нього […]

Активація iPhone без SIM-карти

Уявіть – ви придбали iPhone, розпакували його і бажаєте перевірити працездатність новенького смартфона. Однак для цього його спершу потрібно активувати, що дуже складно зробити без SIM-карти. Якщо останньої немає у вас під рукою (або вона не підходить за типом), вам допоможуть дві хитрих поради з активації iPhone. Як тільки ви включите iPhone і побачите екран […]

Мобильные системы платежей: партнерство и никакой конкуренции

Сегодня мы уже делились с вами новостями о широчайших шагах системы мобильных платежей Apple Pay по розничному рынку. Многие аналитики говорят об очевидном: на наших глазах «яблочная» корпорация творит – создает новый тренд. Тем не менее, у компании есть конкурент под именем Square, ставший камнем преткновения для Apple на самом начальном этапе внедрения системы. Что […]