Pasca Dikritik Pelit, Yahoo Luncurkan Bug Bounty Baru

Author
Ozal
Reading time:
November 8, 2013
Yahoo2

Raksasa internet Yahoo akhirnya meluncurkan program “Bug Bounty” baru, yakni hadiah senilai US$ 15.000 bagi penemu bug atau celah keamanan di layanan Yahoo. Munculnya program terbaru tersebut, disinyalir setelah program Bug Bounty Yahoo sebelumnya banyak dikritik karena pihaknya terlalu pelit menghadiahi penemu bug.

Yahoo mengatakan, program Bug Bounty tersebut tidak menutup kemungkinan bagi Hacker maupun masyarakat umum yang tertarik mencari celah keamanan dan berniat melaporkannya ke Yahoo. Jadi, tidak terbatas bagi peneliti keamanan digital yang bekerja di suatu perusahaan saja yang dibolehkan. Hadiahnya pun berbentuk uang tunai. Tiap laporan penemuan yang telah diverifikasi oleh Yahoo, maka penemu tersebut akan diganjar hadiah mencapi US$ 15.000.

“Respon dari komunitas keamanan digital terhadap pengumuman resmi kami tentang Yahoo Bug Bounty telah sangat positif.. Kami siap meluncurkan (program) Bug Bounty (terbaru) kami,” kata kepala keamanan digital Yahoo, Ramses Martinez dalam sebuah pernyataan, dilansir dari The Inquirer.

Kebijakan ini jauh lebih menarik dari penawaran hadiah penemu bug sebelumnya yang hanya dihargai sebuah voucher US$ 12,50 untuk setiap kerentanan bug. Voucher tersebut nantinya bisa ditukarkan dengan barang yang merupakan produk souvenir yahoo, seperti pulpen, gantungan kunci, dan t-shirt.

Sebelumnya, para peneliti keamanan di High-Tech Bridge sempat melaporkan, adanya tiga kerentanan XSS yang berkaitan dengan berbagai situs Yahoo pada Oktober lalu. Dalam waktu 48 jam, para penemu bug tersebut mengaku dibayar hanya dalam bentuk voucher.

Mereka pun berpikir, Yahoo terlalu pelit dalam menghargai usaha pihak luar yang telah melaporkan celah keamanan di layanannya. Padahal bila seandainya mereka berniat jahat, bisa saja celah keamanan itu dimanfaatkan untuk meretas layanan Yahoo atau memberikan informasi ke penjahat cyber. Itu mengingat, pengguna Yahoo di seluruh dunia telah melebihi 700 juta orang tiap bulannya.

Saat ini, para penemu bug yang berhasil menemukan celah keamanan digital di Yahoo bisa menyerahkan laporan kerentanannya ke bugbounty.yahoo.com. Yahoo juga telah merombak proses palaporan bug melalui website tersebut, termasuk layanan pengiriman berkas lebih otomatis agar laporan dapat ditangani lebih cepat dan menerbitkan lebih jelas tentang pedoman pengajuanlaporan bug.

 

Load Comments

Gadget

March 5, 2024 - 0

Review vivo V30: Lebih Murah, Lebih Kencang dan Irit dengan Snapdragon + 3 Kamera 50 MP

vivo V30 , smartphone ini juga dibawa vivo hadir resmi…
March 5, 2024 - 0

Review realme 12 Pro+ 5G: Smartphone Berkamera Tele Periscope Paling Murah!

Kalau kalian mencari smartphone mid range dengan kamera telephoto terbaik…
January 26, 2024 - 0

Review vivo Y100 5G: Desain Premium, AMOLED 120 Hz, 5G, Snapdragon BARU!

vivo Y100 5G, ini adalah smartphone terbaru dari jajaran vivo…
December 30, 2023 - 0

Review CMF Watch Pro: Smartwatch dengan Layar 1,96 Inci AMOLED dan Desain Unik

CMF Watch Pro dibanderol dengan harga Rp1.149.000. Dengan harga tersebut…

Laptop

March 27, 2024 - 0

Review Acer Predator Helios Neo 16 2024: Helios Neo Naik Kelas?

Laptop yang satu ini bukan cuma kenceng buat gaming, tapi…
March 19, 2024 - 0

Review ASUS Zenbook 14 OLED (UX3405): Laptop Ringan Idaman!

Laptop Intel Core Ultra akhirnya mulai dijual di Indonesia. Salah…
March 18, 2024 - 0

Review Huawei MateBook D 14 (2024): Bodi Metal, Kencang dan Terjangkau!

Laptop yang satu ini harusnya sudah tidak terlalu asing lagi…
March 15, 2024 - 0

Review Lenovo Yoga Slim 7i (14IMH9): Daya Tahan Baterai Laptop 2024 Harusnya Begini!

Laptop layar OLED yang satu ini ternyata baterainya irit banget…

Gaming

March 28, 2024 - 0

Ryu Ga Gotoku Punya Pengumuman Besar di Hari April Mop

Berbeda dengan sebagian besar belahan dunia yang lain, April Mop…
March 28, 2024 - 0

Relic Entertainment Pisah dari SEGA, Kembali Indie

Sebagian besar dari kita mungkin seringkali salah menyimpulkan bahwa SEGA…
March 28, 2024 - 0

Spesifikasi PC untuk Marvel Rivals

Di atas kertas, ini adalah konsep yang seharusnya bisa menuai…
March 28, 2024 - 0

Embracer Jual Dev. Borderlands ke Take-Two Interactive

Anda yang cukup mengikuti berita game dengan intens sepertinya tidak…