酒店資訊洩露頻發 凱悅集團發起找漏獎勵

Editor發表於2019-01-14

酒店資訊洩露頻發 凱悅集團發起找漏獎勵


面對頻發的酒店資訊洩露事件,跨國酒店集團凱悅(Hyatt)也坐不住了。其在週三宣佈將通過HackerOne平臺來發起找漏獎勵專案,邀請白帽黑客尋找Hyatt網站及移動程式上的安全漏洞。一旦漏洞被確認,發現者可獲得300美元到4000美元不等的獎金。


Hyatt在全球54個國家裡擁有777家飯店,並宣稱自己是全球酒店行業裡第一家發起找漏獎勵的企業,來表達該集團保護客戶資訊保安的決心。


然而,最近幾年Hyatt幾乎年年傳出被黑的事件。例如2012年傳出有竊賊通過Hyatt電子門卡的安全漏洞進入房間,盜走了房客的膝上型電腦,並且最近3年連續發生客戶信用卡資訊外洩事件。


此找漏獎勵專案的範圍涵蓋了hyatt.com及world.hyatt.com等網站,以及Android及iOS平臺的Hyatt移動程式,高危漏洞的獎勵金額為4000美元,重要漏洞為1200美元,中等漏洞為600美元,小漏洞為300美元,不過都要等到Hyatt修補這些漏洞之後才會支付了。


來源:中關村線上

宣告:本網站所提供的資訊僅供參考之用,並不代表本網站贊同其觀點,也不代表本網站對其真實性負責。 



更多資訊:

相關文章