8

Баг Баунти в МТС, нашел баг, заплатит ли МТС ?

Нашел в МТС баг, естетсвенно раскрывать не буду пока не сдам, по наивности пытался сдать баг через оператора в приложении просто по душе доброй, но оператора призвать не получилось, через некоторое время вспомнил что я учавстствовал в БагБаунти Mozilla, где мне успешно сделали калькуляцию в 1000$ за баг еще найденный во влэше и браузере Firefox(можно было из не активных вкладок браузера слушать нажатия клавиш, вообщем зверский баг был), но буржуи тогда не выплатили ни цента, зажали и замяли.

В этот раз сдавая баг в МТС, я решил что вся инфа обращений будет публичной, дабы придать огласке процесс, что бы замылить баг было некрасиво, скажу сразу баг настолько критический что я бы оценил его по максимуму, а МТС обещает от 5000 до 100000 рублей за баг на странице https://bugbounty.mts-link.ru/

Баг Баунти в МТС, нашел баг, заплатит ли МТС ?

Отношения документируются в только по почте. МТС могут приводить самые неожиданные аргументы для снижения его стоимости, об этом всем буду дополнять данный пост. Надо добавить что я не имею доступа к внутренностям МТС, и для меня это БлакБокс, поэтому я не предоставляю ему ожидаемую техничку, но даю им вектор, который они сами найдут и исправят. Это не умаляет цены бага ни на копейку. Так же не умаляет цену то, что якобы другие это могут найти тоже, это явно детские отмазки.

Вообщем погнали.. Письмо в МТС ушло, в нем не раскрываю детали, а пока спрашиваю предварительную оценку уязвимости.

11.05.2026 Тикет зарегистрирован

UPD:

Все, история закончена )))
Цитирую:
Мы не разрабатываем это приложение и не являемся его правообладателями. Пожалуйста, свяжитесь с его разработчиком.

Оказывается БагБаунти платят только за бизнес приложение МТС-Линк, что для меня было одно и то же что и МТС )), но оказалось БагБаунти для сервисов МТС не существует

1
Автор поста оценил этот комментарий

Это не баг, а фича!

Вам 0 рублей.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

да да.. такое может быть ))

2
Автор поста оценил этот комментарий

Сдается мне ты и здесь нихрена не получишь.

Хотя нет, возможно получишь футболку и кружку с лого МТС.

:D


P.S. А может просто в ответ придет письмо со страшными угрозами "Ай-яй-яй, не используй найденные баги, а то гроб, кладбище, турьма, мильярды штрафоф деняк, мы тебя запоооомнили!!!"

:D

раскрыть ветку (1)
Автор поста оценил этот комментарий

про футболки и кружки нет ни слова на сайтике их, так что вряд ли. Ну а про неразглашение это тоже на морде написано у них, 90 дней после фиксации надо молчать. Это ясно конечно. Кто-то мне присылал такое..

0
Автор поста оценил этот комментарий

Ну теперь офис будет работать на поиск этого бага)) и найдя там что-то необязательно,что пишет автор, скажут всё хорошо 😂🏁так что сначала деньги,потом стулья!!!

раскрыть ветку (1)
Автор поста оценил этот комментарий

да интересно как там отдел работает, завтра на работу же выйдут только

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества