Яндех объявил месяц поиска уязвимостей. Участник конкурса, нашедший и первый сообщивший о самой критической бреши, получит $5тысяч.
Поиск слабых мест можно вести в проектах, хранящих, обрабатывающих или использующих конфиденциальные данные пользователей: аутентификационных сведениях, переписке, личных фото- и видеоальбомах и т. п.
С помощью конкурса Яндех надеется повысить качество программного кода своих софтверных решений и наладить тесный диалог с независимыми специалистами по информационной безопасности. Он далеко не первым решил платить за информацию о «дырах» в системе безопасности. Впервые подобную программу запустила в августе 2004 года Мозилла – сперва для Firefox, затем для Thunderbird и прочих открытых решений. В конце января 2010 года предложил денег и Гугл, а в августе текущего года – Фейсбук. Похожие кампании устраивают и многие другие разработчики ПО.