Яндекс в два раза увеличил награду за поиск уязвимостей в сервисе Яндекс Еда

В июле и августе Яндекс будет выдавать двойное вознаграждение тем, кто найдет уязвимости в работе сервиса Яндекс Еда . Как сообщили в компании, деньги можно получить за выявление кражи пользовательских данных, мошенничества с промокодами, накрутки баллов Яндекс Плюса и фрода.

Списки ошибок и уязвимостей и размеры денежных наград за их обнаружение можно посмотреть здесь. Например, за обнаружение RCE-уязвимости можно получить от 440 тысяч до 1,5 млн рублей. Раскрытие информации с защищенными личными данными пользователей — от 18 до 520 тысяч рублей. Обнаружение различных способов фрода – от 23 – до 230 тыс. рублей.

Напомним, 1 марта Яндекс Еда сообщила об утечке данных пользователей. В результате недобросовестных действий одного из сотрудников в интернете были опубликованы телефоны клиентов сервиса и информация об их заказах.

22 марта в сети опубликовали интерактивную карту с базой о клиентах Яндекс Еды, которая уже на следующий день была заблокирована Роскомнадзором. 23 марта «Сетевые свободы» и «Роскомсвобода» начали готовить коллективный иск против Еды. Они предлагают взыскать с ответчиков солидарно компенсацию морального вреда в размере 100 тыс. рублей в пользу каждого из истцов. О намерении присоединиться к иску заявили около 8 тыс. пользователей.

24 июня Яндекс подключил Еду к инструменту управления данными через Яндекс ID, добавив таким образом на сервис функцию удаления данных о заказах.

Источник: vc.ru
preview Около 3 млн пользователей Avito подтвердили свои аккаунты на Госуслугах

Около 3 млн пользователей Avito подтвердили свои аккаунты на Госуслугах

Они привлекают на 20% больше трафика
preview Российский рекламный рынок столкнулсяс существенным сокращением бюджетов в ряде отраслей

Российский рекламный рынок столкнулсяс существенным сокращением бюджетов в ряде отраслей

Одной из причин является снижение количества инвентаря
preview Google заблокировал 10 доменов, использующихся для фишинга в отношении россиян

Google заблокировал 10 доменов, использующихся для фишинга в отношении россиян

И еще десятки аналогичных доменов, нацеленных на пользователей в Индии и ОАЭ
preview Яндекс купил права на использование технологий Bookmate

Яндекс купил права на использование технологий Bookmate

Сам сервис продолжит работать как обычно
preview Google начал группировать по темам новости в Top Stories на десктопах

Google начал группировать по темам новости в Top Stories на десктопах

Дизайн блока остался прежним
preview В Yandex Cloud разработали нейросеть, способную распознавать более 10 иностранных языков одновременно

В Yandex Cloud разработали нейросеть, способную распознавать более 10 иностранных языков одновременно

От английского до датского, финского и турецкого