Компания Badoo, вслед за своими коллегами ― крупнейшими представителями IT-индустрии, такими как Google, Facebook и Яндекс, начинает платить за найденные уязвимости. Был объявлен «Проверь Badoo на прочность », который стартует 19 марта и продлится ровно месяц. Участвовать в конкурсе могут все желающие, кроме сотрудников Badoo. Каждый участник может отправить любое количество заявок. Участники обязуются сохранять найденные уязвимости в тайне до тех пор, пока Badoo не сообщит об их исправлении в таблице заявок, но не дольше чем до 31 мая 2013 года. Где искать уязвимости: Уязвимости принимаются с доменов badoo.com , eu1.badoo.com , us1.badoo.com и corp.badoo.com В конкурсе не участвуют мобильные версии сайта и приложения для социальных сетей. Награды по категориям (описание в блоге компании): 5 категория — 500 фунтов стерлингов; 4 категория — 300 фунтов; 3 категория — 150 фунтов; 2 категория — 100 фунтов; 1 категория — 50 фунтов; + спец категория — 1000 фунтов Платят за ВСЕ найденные уязвимости. Уязвимости ранжированы от 5-й (500 фунтов стерлингов) до 1-й категории (50 фунтов стерлингов) в зависимости от их критичности. Категорию критичности определяет жюри конкурса. Всю информация о том как добавлять заявку, когда будут результаты и тд можно найти на http://corp.badoo.com/security/ P.S. по своему опыту могу сказать что на таких крупных проектах очень часто можно найти xss, csrf, реже какие-то другие виды инъекций, часто крупные социальные сети все таки следят за безопасностью. К слову, если переводить в рубли по курсу на сегодня награды примерно такие: 1000 фунтов ~ 46667 руб 500 фунтов ~ 23333 руб 300 фунтов ~ 14000 руб 150 фунтов ~ 7000 руб 100 фунтов ~ 4667 руб 50 фунтов ~ 2333 руб Источник: http://habrahabr.ru/company/badoo/blog/173393/
любая новость о любой компании в мире - реклама, если совсем уж строго судить, в любом случае - почему бы не заплатить деньги за безопасность? по моему нормальная практика для любой интернет компании
Абсолютно верно, любая новость по сути реклама, а если ещё, как в этом случае, она может принести доход по знаниям и интересам, то польза очевидна. Так что.. вливайтесь ©