Bug bounty от Киевстар

debugger

Moderator
Команда форуму
Реєстрація
27.02.09
Місто
Киев
Киевстар готовится запустить свою программу Bug bounty:
Программа Bug Bounty - это программа, предлагаемая многими веб-сайтами и разработчиками программного обеспечения, с помощью которой люди могут получить признание и вознаграждение за нахождение ошибок, особенно тех, которые касаются эксплойтов и уязвимостей. Эти программы позволят разработчикам обнаружить и устранить ошибки, прежде чем широкая общественность узнает о них, предотвращая случаи массовых злоупотреблений. Bug bounty программы были реализованы на Facebook, Yahoo!, Google, Reddit, Square и Microsoft.
Пока по адресу https://www.kyivstar.ua/ru/bugbounty хакеры могут оставить свои email и ждать официального запуска:
Використовуючи світову практику захисту даних користувачів та безперебійної роботи наших ресурсів, ми запускаємо програму винагород.
Ця сторінка допоможе вам дізнатись про запуск програми.
 

Перемедон

Тиха украинская ночь,но..
Реєстрація
12.06.17
Місто
Південь України.
Телефон
iP 13, Px 6, Sg S23
Re: Беспредел Киевстара

Даже и не знаю кудой..?
Bug Bounty Киевстара: награда за админский доступ к сервисам Jira, AWS, Apple, Google Developer, Bitbucket — 50 долларов
Два года назад пользователь dinikin написал пост, как он нашёл уязвимость в личном кабинете крупнейшего мобильного оператора Украины — Киевстар. Уязвимость позволяла добавлять к себе в аккаунт без верификации любой номер телефона Киевстар и полностью управлять им:

просматривать баланс и детализацию звонков;
просматривать PUK-код и серийный номер SIM-карты, что позволяет самостоятельно заменить SIM-карту;
добавлять новые услуги и менять тарифный план;
и самое главное — переводить деньги с телефона на телефон.

Уязвимость была закрыта, а автору в благодарность выплатили огромную премию подключили 4000 мегабайт интернета на 3 месяца.
Весь текст: https://habr.com/post/418591/
 

BMX

Реєстрація
09.05.10
Місто
Запорожье
Телефон
iPhone SE
Re: Беспредел Киевстара

«Киевстар» закрыл программу Bug Bounty

Телеком-оператор «Киевстар» закрыл публичную и приватную программы Bug Bounty.

Впервые программа по выплате вознаграждений за найденные баги и уязвимости запустилась в ноябре 2017 года на платформе Bugcrowd. В марте 2018 года компания перевела ее в публичный режим — любой желающий мог подать отчет о найденной проблеме и получить вознаграждение.

На закрытие программы первым обратил внимание пользователь Habr под ником Gorodnya. В июле 2018 года он получил доступ к корпоративным сервисам и паролям компании и предложение о вознаграждении в размере $50. Теперь Gorodnya сообщил, что «Киевстар» ушел с Bugcrowd и закрыл программу поиска уязвимостей. Страница компании на платформе действительно больше недоступна.

Пресс-служба оператора в комментарии для AIN.UA подтвердила информацию о закрытии программы:

За время действия программы Bug Bounty мы получили ряд идей и предложений от независимых экспертов, что помогло нам улучшить работу сервисов и мобильных приложений. Компания реализовала все цели, которые планировала достичь в этом проекте. В данное время потребности в продолжении проекта нет, однако мы всегда можем вернуться к этому вопросу, если такая необходимость появится.
На странице, посвященной Bug Bounty указано, что «регистрация киберэкспертов приостановлена». При обнаружении уязвимостей оператор предлагает обратиться по адресу [email protected]. Впрочем, как посетовал Gorodnya, его жалобы на утечку данных в системе обработки QR-платежей остаются без ответа в течение нескольких недель.

Напомним, ранее AIN.UA сообщал, что «Киевстар» закрыл тариф «Онлайн 4G» и предложил аналогичный за большую цену.

Добавлено через 13 минут
И какой вывод из сего заголовка можно сделать? Есть чё предложить?

просчитали все риски - и решили закрыть программу Big bounty

а то вдруг опять кому-то $50 пришлось бы выплачивать:D
 
Останнє редагування:

vitaminC

сальце, м'ясце, вітамінЦЕ
Реєстрація
31.10.17
Місто
Україна
Телефон
old NOKIA onelove
Re: Беспредел Киевстара

закрыть программу Big bounty а то вдруг опять кому-то $50 пришлось бы выплачивать:D
деньги киевстару самому нужны, всем по полтиннику раздавать, так и на дивиденды собственникам в российский билайн не останется
 
Зверху