Yahoo opgraderer dusør for sårbarheder

Artiklen blev oprindeligt publiceret den 3/10/2013

Efter voldsom kritik har Yahoo øget dusøren til sikkerhedsforskere, der finder sårbarheder i firmaets produkter.

For nylig fandt nogle sikkerhedsforskere flere alvorlige sikkerhedshuller i Yahoos tjenester. Som belønning modtog de 12,50 dollar – der skulle bruges på indkøb af merchandise i firmaets webbutik.

Det affødte en del kritik fra sikkerhedsinteresserede. Yahoos sikkerhedschef Ramses Martinez skriver i et blogindlæg, at firmaet nu forbedrer sin politik over for sikkerhedsforskere på fem områder.

Det bliver enklere at rapportere fejl og sårbarheder. Yahoo vil hurtigere undersøge rapporter. De vil hurtigere løse problemerne. De vil anerkende hjælp fra eksterne. Og de vil belønne finderne med en dusør.

Dusøren bliver mellem 150 og 15.000 dollar afhængigt af, hvor alvorligt sikkerhedshullet er.

Den nye politik bliver offentliggjort med udgangen af denne måned. Men den bliver gældende tilbage fra 1. juli – så de berørte sikkerhedsforskere kan se frem til mere end en T-shirt med Yahoos logo.

Links