新聞稿

抓Bug賺 10 萬 ! 應援科技 Bug Bounty上線

應援編輯部
抓Bug賺 10 萬 ! 應援科技 Bug Bounty上線

金融科技公司 Oen 應援科技宣布正式推出「Bug Bounty 賞金獵人計畫」,開放全球資安研究人員參與平台安全測試,協助揭露潛在漏洞。


此計畫提供最高新台幣十萬元的獎勵金,展現 Oen 對資訊安全及透明合作的高度重視。


Oen 應援科技指出:「我們相信,科技應服務人群,並且安全可靠。我們邀請資安社群成為合作夥伴,讓每一次發現,都是推進產品安全的一大步。」


本次 Bug Bounty 計畫,針對旗下核心服務,包括:Oen Web 前台、Dashboard、API Gateway、行動支付模組與官網進行測試。報告需附上完整問題描述與重現方式,經技術團隊確認為有效漏洞後,將依嚴重程度(CVSS)與報告品質給予獎勵。


回報流程將在 5 個工作日內獲得初步回覆,後續會依據漏洞處理進度更新參與者,並在修補完成後發送獎金。


Oen 並表示,將每半年公布「Top Contributors 榮譽榜」,感謝協助守護平台安全的夥伴們(可選擇匿名)。

本計畫特別關注以下類型問題:


  1. 權限繞過、身份驗證錯誤、帳號冒用等身份與權限風險
  2. 資料外洩、敏感資訊保護不當
  3. API 安全問題(如未授權存取、IDOR)
  4. 交易邏輯錯誤與金流安全設計缺陷
  5. Web/App 常見漏洞如 XSS、SQLi、CSRF

Bug Bounty 計畫不接受透過 DDoS、釣魚、社交工程或攻擊第三方帳戶進行的測試。回報者亦不得公開揭露漏洞內容,除非獲得 Oen 明確同意。


應援科技強調,將秉持負責任揭露原則回應每一位研究者,並提供合理範圍內的獎勵作為肯定。

「信任建立在安全之上,我們願意與研究者並肩打造更強健的資安文化。」Oen 表示。


有意參與者請聯繫:Oen 應援科技(Email:info@oen.tw)或參閱說明頁面


應援科技服務:


  1. 應援金流:應援金流是什麼?5 大理由告訴你為什麼選擇應援科技!
  2. 應碰收:手機收款「應碰收」是什麼?應援科技專為實體活動而生的收款工具


了解更多應援科技:立即開通


分享文章

相關文章