Reddit正在將其漏洞賞金計(jì)劃公開
Reddit已宣布,在過去三年中與HackerOne私下運(yùn)行后,它將公開其漏洞賞金計(jì)劃。在一個(gè)崗位上的新聞聚合和論壇的網(wǎng)站,該公司的安全向?qū)官e塞科赫提供了其錯(cuò)誤賞金計(jì)劃的成功更多的細(xì)節(jié),到目前為止,他說:
“該計(jì)劃使我們能夠快速解決漏洞,提高防御能力,并與我們自己的團(tuán)隊(duì)共同努力,確保平臺(tái)安全。迄今為止,我們還看到了巨大的參與和成功,在涉及reddit.com主平臺(tái)的300份報(bào)告中獲得了14萬美元的賞金,這在私人計(jì)劃期間對(duì)我們有限的范圍非常有效。”
現(xiàn)在,Reddit計(jì)劃擴(kuò)大該計(jì)劃的范圍,以幫助改善其網(wǎng)站以及其移動(dòng)應(yīng)用程序的安全性。
Koch在接受HackerOne采訪時(shí)解釋說,Reddit在正式確定其私人漏洞賞金計(jì)劃后于2018年成立了安全團(tuán)隊(duì)。也是在同一年,該網(wǎng)站被黑客入侵,并且某些用戶的個(gè)人數(shù)據(jù)因數(shù)據(jù)泄露而暴露在外。
根據(jù)Koch的說法,Reddit的安全團(tuán)隊(duì)會(huì)進(jìn)行初步分類,以在報(bào)告漏洞后評(píng)估漏洞的嚴(yán)重性。但是,有時(shí)公司會(huì)允許HackerOne的分類服務(wù)在其高級(jí)安全工程師查看錯(cuò)誤之前進(jìn)行初始篩選,復(fù)制信息收集和健全性檢查。
現(xiàn)在,Reddit的漏洞賞金計(jì)劃已向公眾開放,任何安全研究人員或白帽黑客都可以在平臺(tái)上查找漏洞。一旦發(fā)現(xiàn)漏洞,低嚴(yán)重度漏洞的收入為100美元,中度漏洞的收入為500美元,高度漏洞的收入為5,000美元,發(fā)現(xiàn)嚴(yán)重漏洞的收入為10,000美元。
那些有興趣在Reddit上尋找bug的人可以在此處找到有關(guān)其bug賞金計(jì)劃的更多信息,包括程序條款,嚴(yán)重性確定以及該程序范圍之外的哪些漏洞。
標(biāo)簽: Reddit