Valve заплатит хакерам за найденные уязвимости
Valve заплатит пользователям за найденные в её сервисах баги и уязвимости. Заработать на ошибках компании смогут участники платформы HackerOne. Сумма денежного вознаграждения зависит от масштаба выявленной проблемы.
Максимальная награда за нахождение мелких багов — $200. Если пользователь выявит ошибки средней сложности, он может рассчитывать на сумму от $250 до $1000. Огрехи разработчиков и уязвимости, оказывающие сильное влияние на работу сервиса или игры, оцениваются от $500 до $2000. Выплаты за критические ошибки начинаются от $1500 и определяются индивидуально.
Valve предупредила, что хакеры должны искать ошибки только в программном обеспечении. DDoS-атаки, социальная инженерия, фишинг, взлом серверов и попытки проникнуть в офисы компании могут повлечь за собой уголовную ответственность.
Искать уязвимость следует на сайтах, принадлежащих Valve, Steam и сопутствующих сервисах платформы. Так, примером может послужить опыт студента Руби Нилона (Ruby Nealon), которому удалось добавить в Steam игру, минуя необходимые процедуры и проверки. Подросток изучил работу сервиса и нашёл уязвимость, которая позволила ему определить статус проекта без участия модераторов.
Максимальная награда за нахождение мелких багов — $200. Если пользователь выявит ошибки средней сложности, он может рассчитывать на сумму от $250 до $1000. Огрехи разработчиков и уязвимости, оказывающие сильное влияние на работу сервиса или игры, оцениваются от $500 до $2000. Выплаты за критические ошибки начинаются от $1500 и определяются индивидуально.
Valve предупредила, что хакеры должны искать ошибки только в программном обеспечении. DDoS-атаки, социальная инженерия, фишинг, взлом серверов и попытки проникнуть в офисы компании могут повлечь за собой уголовную ответственность.
Искать уязвимость следует на сайтах, принадлежащих Valve, Steam и сопутствующих сервисах платформы. Так, примером может послужить опыт студента Руби Нилона (Ruby Nealon), которому удалось добавить в Steam игру, минуя необходимые процедуры и проверки. Подросток изучил работу сервиса и нашёл уязвимость, которая позволила ему определить статус проекта без участия модераторов.
Понравиласть статья? Жми лайк или расскажи своим друзьям!
Комментарии
Добавить комментарий
Похожие новости:
29.07.2017
Microsoft запустила программу Windows Bounty, в рамках которой пользователи могут получить вознаграждение за найденные в Windows уязвимости. Сумма выплаты зависит от степени серьезности обнаруженной ошибки: так, за уязвимость в системе виртуализации
22.07.2017
Исследовательская компания One Up Security обнаружила в играх Valve неприятную уязвимость: хакеры могли загружать вирусы на чужие компьютеры, убивая игроков в Counter-Strike: Global Offensive или, к примеру, в Team Fortress 2.
13.07.2017
Компания Valve продолжает работать над глобальной «перестройкой» Steam. Вслед за изменениями в системе получения карточек и подарков, а также запуском Steam Direct, пришедшего на смену Greenlight, перемены коснутся и системы рекомендаций игр
28.01.2015
В прошлом году компания Valve представила игровую консоль Steam Machine, работающую на операционной системе SteamOS, и специальный контроллер для неё.