MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,184 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с финансами и инвестициями.
Первый пост Опции темы
Старый 13.08.2016, 22:07
#1
Специалист
 
Пол: Мужской
Инвестирую в: HYIP
Регистрация: 13.10.2015
Сообщений: 1,000
Благодарностей: 108
«Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе


«Тинькофф банк» планирует запуск программы по выплатам, которые будут осуществляться за обнаружение на сайте и в системах банка уязвимостей. Такое решение финкомпания приняла в связи с тем, что пользователем «Хабрахабра» была опубликована информация про способ, который поможет узнать количество средств на любом счету банка, с помощью номера его карты.

11 августа пользователем «Хабрахабра» была оглашена информация, что при помощи недоработок в системе переводов средств, на сайте «Тинькофф банка» имеется возможность определения баланса какой-угодно карты, выпущенной данной компанией. При этом, необходимо знать лишь её номер. В течение нескольких часов, как результат публикации, компанией «Тинькофф банк» произвелось устранение ошибки.

С того момента, компания приняла решение об официальном запуске программы Bug Bounty, предусматривающей выплаты для хакеров, которые способствуют нахождению уязвимостей в финсистемах компании. После передачи информации в организацию об имеющихся ошибках, без публичной огласки, хакер получает оплату.

«Не существует абсолютно идеальных технологий. Даже самые опытные тестировщики могут не заметить ошибку. К сожалению, часто это приводит к «мертвым зонам». Безопасность сервисов и данных клиентов компании является приоритетом для нас. Поэтому мы с удовольствием будем применять знания и навыки специалистов в сфере безопасности, тем более, что так сейчас поступают даже самые крупные мировые ИТ-компании», — сообщило руководство «Тинькофф банк».

Объемы выплат будут связаны с критичностью уязвимости, а также того, в каком сервисе её удастся обнаружить. «На данный момент нами разрабатываются специальные критерии, тем не менее, пока что сумма выплат будет варьироваться от нескольких тысяч до нескольких сотен тысяч рублей», — проинформировали в компании.

Представителями банка также было добавлено, что до этого им уже приходилось сотрудничать с «белыми» хакерами, но в этот раз было принято решение о запуске публичной программы.

Специально для mmgp.ru
Oliver Frank вне форума
Сказали спасибо:
Andriyan21 (13.08.2016)
Старый 13.08.2016, 22:25
#2
Мастер
 
Регистрация: 03.02.2016
Сообщений: 2,051
Благодарностей: 388
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

тинькоф снова первый среди банков, который догадался как бы на халяву подлатать свои бреши в системе, возможно сами не могут найти и решили как бы нанимать со стороны более опытных программистов))
Andriyan21 вне форума
Старый 13.08.2016, 22:46
#3
Заблокированный
 
Регистрация: 12.08.2016
Сообщений: 248
Благодарностей: 0
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

«Не существует абсолютно идеальных технологий. Даже самые опытные тестировщики могут не заметить ошибку. К сожалению, часто это приводит к «мертвым зонам». Безопасность сервисов и данных клиентов компании является приоритетом.
Александрич вне форума
Старый 13.08.2016, 23:11
#4
 
Имя: Виктор
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 22.03.2012
Сообщений: 6,590
Благодарностей: 1,892

награды Манимейкер 
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Цитата:
Сообщение от Oliver Frank Посмотреть сообщение
Представителями банка также было добавлено, что до этого им уже приходилось сотрудничать с «белыми» хакерами, но в этот раз было принято решение о запуске публичной программы.
Вполне принята практика многих известных компаний и мировых брендов. От такого сотрудничества банк только будет в плюсе. Нужно брать другим банкам с него пример.
VictorSamus вне форума
Сказали спасибо:
Старый 13.08.2016, 23:16
#5
Специалист
 
Имя: Марсель
Пол: Мужской
Адрес: Москва
Инвестирую в: Свой бизнес
Регистрация: 16.07.2014
Сообщений: 2,614
Благодарностей: 3,555
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Цитата:
Сообщение от VictorSamus Посмотреть сообщение
Вполне принята практика многих известных компаний и мировых брендов. От такого сотрудничества банк только будет в плюсе. Нужно брать другим банкам с него пример.
С экономической точки зрения это тоже хороший выход экономить на програмистах, можно сказать оплату проводят по факту
Марсель Шарафиев вне форума
Сказали спасибо:
apygazon (13.08.2016)
Старый 13.08.2016, 23:23
#6
 
Имя: Виктор
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 22.03.2012
Сообщений: 6,590
Благодарностей: 1,892

награды Манимейкер 
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Цитата:
Сообщение от Марсель Шарафиев... Посмотреть сообщение
С экономической точки зрения это тоже хороший выход экономить на програмистах, можно сказать оплату проводят по факту
Да, только у людей есть заинтересованность найти уязвимость и они получают оплату за конкретные уязвимые места. А программисты будут просматривать всю систему, ее анализировать, потом непонятно дорабатывать и все равно хакер найдет уязвимость.
VictorSamus вне форума
Старый 14.08.2016, 00:59
#7
Специалист
 
Пол: Мужской
Инвестирую в: HYIP
Регистрация: 13.10.2015
Сообщений: 1,000
Благодарностей: 108
Автор темы Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Цитата:
Сообщение от VictorSamus Посмотреть сообщение
Да, только у людей есть заинтересованность найти уязвимость и они получают оплату за конкретные уязвимые места. А программисты будут просматривать всю систему, ее анализировать, потом непонятно дорабатывать и все равно хакер найдет уязвимость.
Это возможно, если хакер по чистой случайности нашел эту брешь. Неужели он будет целенаправленно шерстеть все слабые места с целью найти недоработку?)
Oliver Frank вне форума
Старый 14.08.2016, 01:02
#8
 
Имя: Виктор
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 22.03.2012
Сообщений: 6,590
Благодарностей: 1,892

награды Манимейкер 
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Цитата:
Сообщение от Oliver Frank Посмотреть сообщение
Это возможно, если хакер по чистой случайности нашел эту брешь. Неужели он будет целенаправленно шерстеть все слабые места с целью найти недоработку?)
Конечно, если за это будут платить вознаграждение. Почему бы и нет? Захотел поработать, нашел уязвимость, испробовал ее и получил за это вознаграждение.
VictorSamus вне форума
Старый 14.08.2016, 15:47
#9
Мастер
 
Имя: SVETLANA
Пол: Женский
Инвестирую в: Другое
Регистрация: 04.07.2013
Сообщений: 5,287
Благодарностей: 4,219
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Цитата:
Сообщение от Oliver Frank Посмотреть сообщение
«Тинькофф банк» планирует запуск программы по выплатам, которые будут осуществляться за обнаружение на сайте и в системах банка уязвимостей.
Молодцы. Тестирование режима в реальном времени, при этом за вознаграждение. Как когда-то сделали бетон-мани, примерно также. Только Тинькофф при этом будет еще и работать.
lannna вне форума
Старый 14.08.2016, 17:38
#10
Специалист
 
Пол: Мужской
Инвестирую в: HYIP
Регистрация: 13.10.2015
Сообщений: 1,000
Благодарностей: 108
Автор темы Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Цитата:
Сообщение от VictorSamus Посмотреть сообщение
Конечно, если за это будут платить вознаграждение. Почему бы и нет? Захотел поработать, нашел уязвимость, испробовал ее и получил за это вознаграждение.
Да, но если рассматривать с точки зрения заработка, то им выгоднее работать на западные компании, там вознаграждение-то поболее будет.
Тем более очень мало благородных (белых) хакеров. В основном, все свои умения они не в том русле используют.
Oliver Frank вне форума
Старый 14.08.2016, 17:57
#11
Интересующийся
 
Регистрация: 07.03.2015
Сообщений: 59
Благодарностей: 1
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

А что интересно будет тем программистам, которые не до следили-не до делали? Из их з\п премия хакерам?
Никуся88 вне форума
Старый 15.08.2016, 17:59
#12
 
Имя: Виктор
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 22.03.2012
Сообщений: 6,590
Благодарностей: 1,892

награды Манимейкер 
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Цитата:
Сообщение от Oliver Frank Посмотреть сообщение
Да, но если рассматривать с точки зрения заработка, то им выгоднее работать на западные компании, там вознаграждение-то поболее будет.
Тем более очень мало благородных (белых) хакеров. В основном, все свои умения они не в том русле используют.
Тут нужно говорить о стиле жизни самого хакера. Ему не зачем на кого-то работать, он может заработать и так, в любой момент, когда захочет и сколько захочет(в разумных пределах). Конечно, мало, так как можно заработать намного больше залив на сайт шелл и продав траффик оттуда, чем ловать голову и связываться с владельцем, просить вознаграждение и т.д.
VictorSamus вне форума
Старый 15.08.2016, 18:04
#13
Любитель
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 10.09.2015
Сообщений: 407
Благодарностей: 68
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Отличный шаг, чтобы убрать недочеты и ошибки!
dyus174 вне форума
Старый 15.08.2016, 22:21
#14
Интересующийся
 
Пол: Мужской
Инвестирую в: SEO
Регистрация: 22.11.2015
Сообщений: 7,332
Благодарностей: 1,326
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Вполне все правильно, учитываю нынешнию угрозу со стороны хакеров
TenDemon вне форума
Старый 16.08.2016, 03:55
#15
Мастер
 
Регистрация: 28.12.2015
Сообщений: 2,927
Благодарностей: 395
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Цитата:
Сообщение от Марсель Шарафиев... Посмотреть сообщение
С экономической точки зрения это тоже хороший выход экономить на програмистах, можно сказать оплату проводят по факту
многие ли так согласятся, не спорю работники будут, но какие, качество все равно упадет.
Framm вне форума
Старый 16.08.2016, 12:58
#16
Специалист
 
Пол: Мужской
Инвестирую в: Все
Регистрация: 07.09.2009
Сообщений: 2,943
Благодарностей: 1,326
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Олег крутой бизнесмен, многие его выступления смотрел, очередная хорошая идея. Молодцы.
Malaxit вне форума
Старый 16.08.2016, 14:41
#17
Специалист
 
Регистрация: 28.12.2014
Сообщений: 18,801
Благодарностей: 6,945
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

Тинькофф готовятся к скаму как хайпы и оставляют дыры для уязвимости, что бы потом разводить руками типо все хакнули проклятые амеровские хакеры!! Поржал, что банк и публичные торги с хакерами затеял!!
Musya Rich вне форума
Старый 23.08.2016, 13:58
#18
Заблокированный
 
Регистрация: 21.08.2016
Сообщений: 358
Благодарностей: 0
Re: «Тинькофф банк» решил платить хакерам после раскрытия уязвимостей в системе

ахах, прочитал я конечно же эту новость и громко смеялся, неужели 90 года вернулись сейчас, праивльно если немогу нчего сделать и не могут обезопасить деньги лющей, то попросту будут отстегивать нарушителям, глупо!!
victorsoro вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход