PayPal заплатил хакерам $1млн в рамках сотрудничества с HackerOne

Представитель команды безопасности компании PayPal Рэй Дюран поделился в своем блоге опытом сотрудничества с платформой HackerOne.  Безопасность всегда была главным приоритетом для компании. Именно поэтому в 2012 году они запустили программу поощрения за найденные ошибки. Эта программа уже в первый год привлекла сотни исследователей безопасности из 48 стран мира.

В 2018 году, PayPal вступили в партнерские отношения с HackerOne. Целью сотрудничество было привлечь самое большое сообщество исследователей и охотников за ошибками в мире.  Таким образом, число вовлеченных исследователей увеличилось с 2000 до 300 000. Самое крупное вознаграждение – $30 000 за серьезную уязвимость удаленного выполнения кода (RCE).

Сумма общих выплат уже превысила $1млн, что является для компании показателем неустанных усилий хакерского сообщества.  Дюран отметил, что это существенный вклад в работу их команды безопасности, позволяющий быстрее устранять существующие ошибки.