VK выделила «VK Видео» в отдельный проект Bug Bounty — своей программы по поиску уязвимостей

Максимальное вознаграждение для исследователей безопасности составит 2,4 млн рублей за обнаружение критичной уязвимости.

VK выделила «VK Видео» в отдельный проект Bug Bounty — своей программы по поиску уязвимостей

VK выделила «VK Видео» в отдельный проект своей программы по поиску уязвимостей Bug Bounty. Максимальное вознаграждение для исследователей безопасности составит 2,4 млн рублей за обнаружение критичной уязвимости.

Новый проект доступен на всех трёх платформах, где размещена программа VK Bug Bounty – Standoff Bug Bounty, BI.ZONE Bug Bounty и BugBounty.ru. В область поиска для исследователей входят сервисы «VK Видео», в том числе приложения на iOS, Android и телевизорах.

«Открытие отдельной программы Bug Bounty для „VK Видео“ обусловлено ростом популярности сервиса. В третьем квартале 2024 года среднесуточное количество просмотров „VK Видео“ увеличилось на 48,5% и достигло 2,6 млрд. Совокупное время, которое зрители проводили за просмотром в „VK Видео“, выросло на 265% по сравнению с аналогичным периодом 2023 года»
— пресс-служба VK

На новый проект также распространится механика Bounty Pass: чем больше исследователь безопасности находит уязвимостей, тем большую выплату он получает с помощью накопительного бонуса.

«VK с 2014 года развивает сообщество багхантеров, которое помогает нам дополнительно тестировать безопасность наших продуктов, укрепляя их защиту, надежность и бесперебойность работы. Это особенно актуально для „VK Видео“ в условиях роста просмотров, количества авторов и трафика»
— Петр Уваров, руководитель VK Bug Bounty