Эксперт предложил софтверным компаниям выплачивать 150 тыс. за обнаруженные уязвимости

Эксперты по безопасности предложили компаниям, занимающимся разработкой программного обеспечения, установить единую для всех сумму вознаграждения за обнаруженные уязвимости. По словам специалистов, в настоящее время ситуация с продажей брешей на черном рынке складывается печальным образом. Так, уязвимости зачастую оказываются в руках у злоумышленников или правительств, которые распоряжаются ими по своему усмотрению.

Эксперт из компании NSS Labs Стефан Фрей предложил выплачивать за обнаруженные уязвимости $150 тыс., независимо от уровня их опасности. Фрей считает, что плата за бреши должна быть существенной, чтобы мотивировать исследователей, обнаруживших их, сообщать о них производителям, а не продавать на черном рынке.

© 3DNews