多くの大企業やベンダーは、独立した研究者が脆弱性を見つけて開示することを奨励するバグ報奨金プログラムを持っています. Pornhubがバグバウンティイニシアチブに参加しました, プログラムを開始したばかりなので HackerOneのプラットフォーム, 彼らのためにサイトを保護し、強化することを目的としています 60 毎日100万人の訪問者.
Pornhubのバグバウンティプログラムの詳細
Pornhubのバグバウンティプログラムは、 $50 と $25,000. 今のところ, 報酬は、メインのWebサイトで見つかった欠陥に対してのみ与えられます. でも, バグハンターは、プログラムに参加する意思がある場合、いくつかの規則と制限に準拠する必要があります.
ルールの1つは、Pornhubに直接脆弱性を開示することです. 支払いは発生しません, 研究者が他の場所でバグを開示した場合. さらに, 脆弱性は遅くとも報告する必要があります 24 発見時から数時間.
興味深いことに, Pornhubは数ヶ月前からバグハンターに支払いを行っています, しかし、報奨金プログラムは5月まで公開されませんでした 10.
複数のアダルトサイトや出会い系サイトが攻撃されています, その結果、ダークウェブ上でユーザーのアカウントが公開されます. 良い例の1つは先月のものです, ハッカーが売りに出されたとき 3.8 NaughtyAmericaから収集された100万の電子メールアドレスとハッシュ化されたパスワード.
アダルトページや出会い系ページに対するその他の最近の攻撃には、:
BeautifulPeople's Breach
アシュレイマディソンのハック
Pornhubが参加する理由 グーグル 脆弱性報奨金イニシアチブにおけるその他の大企業?
コーリープライス, Pornhubの副社長, ユーザーのプライバシーを保護することが彼らにとって最優先事項であるとすでに述べています. 加えて, Pornhubはすでに10月にマルバタイジングキャンペーンに見舞われました 2015.
言うまでもなく, そのベースで 1,1 10億人の訪問者, ポルノのウェブサイトは、マルウェアを広めるために攻撃者を非常に誘惑しています.