Fiatal tehetségeket is vár a PayPal, hogy biztonságosabbá tehesse rendszerét. A legnagyobb online fizetési rendszert üzemeltető szolgáltató módosította a biztonsági réseket felfedezők jutalmazási feltételeit.
Hirdetés
 

Nemrégiben mutattuk be, hogy a nagy online cégek hogyan vonnak be külső szakértőket rendszerük biztonságának megerősítésébe. A biztonsági résekre kitűzött vérdíjas módszer nem csak hatékonyabb, gazdaságosabb is a vég számára. Egyrészt a hibákat még azelőtt javítani lehet, mielőtt azt kiberbűnözök kihasználhatnák, másrészt jóval kisebb tesztelő apparátust kell fenntartani. Hogy csak a nagyokat említsük, a Mozilla, a Google, a Facebook és a PayPal mellett a Microsoft is bevon bizonyos projektekbe ilyen módon külsősöket.

A PayPal most azonban még egy nagy lépést tett előre. Egy egy éve bejelentett biztonsági programjának szabályzatát néhány napja megváltoztatta: immár a fiatalkorúak, azaz 18 év alattiak is beszállhatnak a biztonsági rések elleni küzdelembe.


A fiataloknak jobb a szemük... A PayPal eddig csak akkor adott jutalmat egy feltárt hiba bejelentésért, ha annak felfedezője elmúlt 18 éves. Ez azonban már okozott problémát a cégnek. Idén májusban például egy Robert Kugler nevű német tanuló jelentett be egy sérülékenységet, amelyért azonban saját elmondása szerint nem kaphatott jutalmat, mert még nem töltötte be a 18. életévét. A PayPal viszont arra hivatkozott, hogy a német srác olyan hibát fedezett fel, amit korábban már ketten is bejelentettek a cégnél. A PayPal részben ennek az esetnek a hatására döntött úgy, hogy ezentúl a jutalmazás alsó korhatára 14 év lesz, és egyetlen további feltétel, hogy a bejelentett sebezhetőség valóban új és valós veszélyt jelentsen. (Az már kevésbé derül ki a cég közleményeiből, hogy mi történik, ha előáll majd egy 13 éves Kugler is egy általa felfedezett problémával...)

A PayPal jutalmazása egyébként a Google módszeréhez hasonlít leginkább: a jutalom nagysága a feltárt biztonsági rés veszélyességétől függ. Egy jogosulatlan, távoli kódfuttatást lehetővé tevő hiba 10 ezer dollárt ér. (Ehhez képest a Mozilla háromezer dollárral jutalmazza a veszélyes hibák feltáróit.)

Fontos forrás A külsős hibavadászok nagyon fontos forrásai a PayPal biztonságáért felelős részlegének. Gus Anagnos, a PayPal információbiztonsági igazgatója ezért is hangsúlyozta egy nyilatkozatában, hogy a biztonsági program szabályzatát további pontokon is úgy módosították, hogy a működési, jutalmazási feltételek átláthatóbbak és pontosabbak legyenek.
 

Vond be a felhasználókat a biztonsági rések feltárásába!
Ma már társadalmi probléma az online biztonság

Egyértelműbbé vált például, hogy a partneroldalak (www.paypal-*.com) sebezhetőségeiért kevesebbet fizetnek: a fentebb említett 10 ezer dollárral szemben ott egy jogosulatlan kódfuttatást lehetővé tevő rés mindössze 1500 dollárt ér. Az is új, hogy a jövőben nyilvánosságra hozzák a legsikeresebb biztonsági kutatók nevét, és negyedéves összesítéseket készítenek a rendszer keretében kifizetett jutalmakról. Ez további tehetségeket vonzhat a céghez, hiszen nem akármilyen referencia álláskeresésénél, ha valaki a PayPal biztonságát volt képes javítani.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)

Biztonság

Máris megszűnik a ChatGPT automata modellválasztója az ingyenes felhasználásban

Nemcsak drága, hanem az OpenAi szerint nem is népszerű, így a bonyolultabb kérdésekre adott pontosabb válaszokhoz ismét manuális modellválasztásra lesz szükség.
 
Hirdetés

Az ötlettől az értékteremtésig – egy jól működő adattudományi szervezet alapjai

Miért bukik el annyi adattudományi kezdeményezés már az indulás után? A válasz gyakran nem az algoritmusok összetettségében, hanem az adatok minőségében és kezelésében keresendő. Stabil adatforrások, következetes feature-kezelés és egy jól felépített Feature Store nélkül a gépi tanulás ritkán jut el a valódi üzleti értékteremtésig.

Sok szervezet adatvezéreltnek tartja magát, mert van BI rendszere és heti dashboardja. A valóságban azonban ennél többről van szó; a kérdés ugyanis nem az, hogy van-e elég adat, hanem, hogy mennyire jól használják a döntések meghozatalához.

a melléklet támogatója a One Solutions

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.