Mail.Ru наградит взломщиков своего нового браузера Atom
Mail.ru Group предлагает этичным хакерам миллион рублей за взлом своего нового браузера Atom. Награду получит специалист, выполнивший сторонний код внутри программы. К участию приглашаются все пользователи платформы по отлову багов HackerOne.
Объявляешь награду 1 000 000 за найденные баги
Миллион падких до халявы людей устанавливают браузер и сидят в нем, чтобы его сломать
Выполняешь KPI и получаешь премию
Проект анонсировали одновременно с публикацией бета-версии Atom, основанного на движке Chromium. Разработчики сделали акцент на приватности и называют свой продукт «первой линией защиты от сетевых угроз». Программа включает множество функций для контроля выданных сайтам разрешений и работы в режиме инкогнито.
Все обнаруженные уязвимости должны затрагивать именно Atom, а не Chromium в его основе.
Наибольшее вознаграждение сулит доказанная возможность выполнения произвольного кода в самом браузере — автор такого эксплойта получит миллион рублей. Если успеха добьются сразу несколько участников программы, они поделят сумму между собой.
Компания принимает заявки до 21 марта 2019 года. Если к этому времени никто не сможет описать брешь такого типа, суперприз перейдет к хакеру, который выполнит код в непривилегированном процессе или проведет побег из песочницы.
