توییتر در قبال کشف آسیبپذیری جایزه می دهد
توییتر برای اینکار از سکوی HackerOne که یکی از سکوهای معروف گزارش آسیبپذیری است، استفاده کرده است. البته در سه ماه گذشته محققان دهها آسیبپذیری را از همین طریق به توییتر گزارش داده بودند اما آسیبپذیریهایی که بعد از سوم سپتامبر ثبت شده باشند، جایزه خود را دریافت کرده اند.
تمامی محققانی که در مورد دامنه توییتر و زیردامنههای آن و همچنین نرمافزارهای توییتری iOS واندروید، آسیبپذیریهایی را کشف و گزارش نمایند، حداقل مبلغی معادل ۱۴۰ دلار را جایزه دریافت میکنند.
رایجترین آسیبپذیریهایی که محققان معمولا در مورد این شبکه اجتماعی کشف میکنند مربوط به آسیبپذیریهای XSS و CSRF است، همچنین آسیبپذیریهای اجرای کد از راه دور، دسترسی غیرمجاز به پیامهای خصوصی و دسترسی غیرمجاز به حسابهای کاربری خصوصی نیز بسیار رایج میباشند.
شایان ذکر است Hackerone در حال حاضر برنامه گزارش آسیبپذیری را برای وب سایت های یاهو و توییتر ارائه میدهد و تاکنون موفق به وصله کردن بیش از ۳۵۰۰ آسیبپذیری شده است.