Стриминговый сервис Spotify, как оказалось, серьезно относится к безопасности своей платформы
Учитывая, что на его площадке каждый месяц насчитывается 232 миллиона активных пользователей, Spotify правильно расставил приоритеты.
По словам представителей Spotify, сервис выплатил этичным хакерам $120 000.
Ещё до переезда на платформу HackerOne, специализирующуюся на сборе сообщений об уязвимостях, Spotify полагался на электронную почту.
Расчёт был на то, что исследователи в области кибербезопасности будут писать о проблемах безопасности на специальный почтовый ящик «security».
Был и второй вариант — сообщить об уязвимости команде безопасности напрямую. Само собой, этот способ не приносил особых плодов.
Эксперты писали крайне редко, следовательно, уязвимости продолжали существовать в системах стримингового сервиса.
Теперь же этичные хакеры могут сообщить Spotify о бреши через платформу HackerOne.
Благодаря новой системе команда безопасности оперативно получает информацию о проблеме, после чего максимально быстро передаёт ее разработчикам.
Для устранения уязвимости у Spotify есть 24 дня. После выпуска патча обнаружившему дыру исследователю выплачивают вознаграждение.
На сегодняшний день сервис для стриминга музыки выплатил специалистам $120 000 (£97 000) более чем за 365 актуальных отчетов.
По информации на странице Spotify в HackerOne, средняя сумма вознаграждения равна $300.
Источник: https://www.anti-malware.ru/news/2019-09-13-1447/30741