Fiatal tehetségeket is vár a PayPal, hogy biztonságosabbá tehesse rendszerét. A legnagyobb online fizetési rendszert üzemeltető szolgáltató módosította a biztonsági réseket felfedezők jutalmazási feltételeit.
Hirdetés
 

Nemrégiben mutattuk be, hogy a nagy online cégek hogyan vonnak be külső szakértőket rendszerük biztonságának megerősítésébe. A biztonsági résekre kitűzött vérdíjas módszer nem csak hatékonyabb, gazdaságosabb is a vég számára. Egyrészt a hibákat még azelőtt javítani lehet, mielőtt azt kiberbűnözök kihasználhatnák, másrészt jóval kisebb tesztelő apparátust kell fenntartani. Hogy csak a nagyokat említsük, a Mozilla, a Google, a Facebook és a PayPal mellett a Microsoft is bevon bizonyos projektekbe ilyen módon külsősöket.

A PayPal most azonban még egy nagy lépést tett előre. Egy egy éve bejelentett biztonsági programjának szabályzatát néhány napja megváltoztatta: immár a fiatalkorúak, azaz 18 év alattiak is beszállhatnak a biztonsági rések elleni küzdelembe.


A fiataloknak jobb a szemük... A PayPal eddig csak akkor adott jutalmat egy feltárt hiba bejelentésért, ha annak felfedezője elmúlt 18 éves. Ez azonban már okozott problémát a cégnek. Idén májusban például egy Robert Kugler nevű német tanuló jelentett be egy sérülékenységet, amelyért azonban saját elmondása szerint nem kaphatott jutalmat, mert még nem töltötte be a 18. életévét. A PayPal viszont arra hivatkozott, hogy a német srác olyan hibát fedezett fel, amit korábban már ketten is bejelentettek a cégnél. A PayPal részben ennek az esetnek a hatására döntött úgy, hogy ezentúl a jutalmazás alsó korhatára 14 év lesz, és egyetlen további feltétel, hogy a bejelentett sebezhetőség valóban új és valós veszélyt jelentsen. (Az már kevésbé derül ki a cég közleményeiből, hogy mi történik, ha előáll majd egy 13 éves Kugler is egy általa felfedezett problémával...)

A PayPal jutalmazása egyébként a Google módszeréhez hasonlít leginkább: a jutalom nagysága a feltárt biztonsági rés veszélyességétől függ. Egy jogosulatlan, távoli kódfuttatást lehetővé tevő hiba 10 ezer dollárt ér. (Ehhez képest a Mozilla háromezer dollárral jutalmazza a veszélyes hibák feltáróit.)

Fontos forrás A külsős hibavadászok nagyon fontos forrásai a PayPal biztonságáért felelős részlegének. Gus Anagnos, a PayPal információbiztonsági igazgatója ezért is hangsúlyozta egy nyilatkozatában, hogy a biztonsági program szabályzatát további pontokon is úgy módosították, hogy a működési, jutalmazási feltételek átláthatóbbak és pontosabbak legyenek.
 

Vond be a felhasználókat a biztonsági rések feltárásába!
Ma már társadalmi probléma az online biztonság

Egyértelműbbé vált például, hogy a partneroldalak (www.paypal-*.com) sebezhetőségeiért kevesebbet fizetnek: a fentebb említett 10 ezer dollárral szemben ott egy jogosulatlan kódfuttatást lehetővé tevő rés mindössze 1500 dollárt ér. Az is új, hogy a jövőben nyilvánosságra hozzák a legsikeresebb biztonsági kutatók nevét, és negyedéves összesítéseket készítenek a rendszer keretében kifizetett jutalmakról. Ez további tehetségeket vonzhat a céghez, hiszen nem akármilyen referencia álláskeresésénél, ha valaki a PayPal biztonságát volt képes javítani.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)

Biztonság

Ugyanannyit vagy még többet is dolgozhat, aki az MI-től remél könnyebbséget

Miközben sok helyen azon görcsölnek, hogy mivel vehetnék rá az alkalmazottakat a mesterséges intelligencia egyre szélesebb körű használatára, egy friss kutatás ismét bemutatta, hogy a dolog milyen könnyen sülhet el visszafelé.
 
Vezetői példamutatás és megfelelő oktatás, vállalatikultúra-váltás nélkül gyakorlatilag lehetetlen adatvezérelt működést bevezetni. Cikkünk nemcsak a buktatókról, hanem azok elkerülésének módjairól is szól.

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A PMI Budapest, Magyar Tagozat májusban rendezi meg az Art of Projects szakmai konferenciát. A rendezvény kapcsán rövid írásokban foglalkozunk a projektmenedzsment szakma újdonságaival. Az első téma: mit gondolunk ma a projekttervezésről?

Régen minden jobb volt? A VMware licencelési változásai

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.