Глава отдела разработки «ВКонтакте» Андрей Рогозов сообщил на своей странице, что компания заплатит минимум 100 долларов нашедшим уязвимости в социальной сети.
Оповестить о бреши в соцсети пользователи смогут через платформу HackerOne.
Правда, существуют некоторые исключения, которые «ВКонтакте» не считает багами. Например, оповещения от сканеров безопасности.
Кроме того, представители соцсети заявляют, что «будут преследовать по закону» за «получение физического доступа к серверам» компании, а также за «угрозы и причинение вреда сотрудникам» ВК.
Напомним, зимой Google запустила проект Vulnerability Research Grants. Американская компания пообещала платить нашедшим уязвимости в ее работе от 500 долларов.
Весной казанский программист Камиль Хисматуллин нашел баг на YouTube, позволяющих «грохнуть» все ролики с видеохостинга. Google заплатила ему за обнаруженную уязвимость 5000 долларов.