"Лаборатория Касперского" готова платить до $100 тыс. за выявление критических уязвимостей в своих новейших продуктах, говорится в сообщении компании, поступившем в "Интерфакс" во вторник.
""Лаборатория Касперского" в 20 раз увеличила вознаграждение в рамках своей программы bug bounty. Теперь за обнаружение наиболее серьёзных уязвимостей в основных продуктах компании можно получить до $100 тысяч", - говорится в сообщении.
В компании отметили, что этот шаг стал одним из первых этапов реализации программы информационной открытости Global Transparency Initiative, о запуске которой "Лаборатория Касперского" объявила в октябре 2017 года.
"Максимальная награда предусмотрена в случае обнаружения программных ошибок, которые позволяют удалённо выполнить какой-либо код через канал обновления продуктовых баз, - например, втайне от пользователя запустить вредоносный код в процессе с высокими привилегиями (при этом код должен оставаться активным после перезагрузки системы). При нахождении уязвимостей, допускающих другие варианты удалённого выполнения кода, исследователи могут рассчитывать на вознаграждение в размере от $5 до $20 тыс. (в зависимости от сложности найденной бреши)", - сообщили в пресс-службе.
По информации пресс-службы, также денежные выплаты предусмотрены при обнаружении багов, позволяющих повысить локальные привилегии или ведущих к раскрытию конфиденциальных данных.
"В поиске ранее неизвестных уязвимостей могут участвовать все члены международной платформы HackerOne, являющейся партнёром "Лаборатории Касперского" в программе bug bounty. Критические бреши будут искать в двух основных продуктах компании: Kaspersky Internet Security 2019 (новейшая бета-версия) и Kaspersky Endpoint Security 11 (новейшая бета-версия), работающих на ОС Windows 8.1 и выше", - пояснили в компании.