омпанія OnePlus пару раз була помічена за витоком даних користувача. У січні 2018 року зловмисники отримали доступ до даних користувача декількох десятків тисяч власників смартфонів OnePlus.
Минулого місяця сталася друга атака, в результаті яке в Мережу витекли імена, електронні листи та адреси доставки. Щоб посилити заходи безпеки, OnePlus уклав партнерську угоду з HackerOne, відомої платформою безпеки, і анонсувала програму Bug Bounty.
Програма OnePlus Bug Bounty присуджує винагороду в розмірі від 50 до 7000 доларів в залежності від виявленої потенційної загрози. З цією метою компанія запустила Центр реагування на повідомлення про безпеку, який дозволяє дослідникам безпеки представляти інформацію про потенційні загрози з додатками OnePlus Community або OnePlus.
Спочатку ця програма буде працювати виключно на HackerOne, вона буде відкрита для широкої публіки лише в кінці 2020 року. У будь-якому випадку, варто похвалити компанію за те, що вона визнає свої помилки і шукає нові способи підвищення безпеки.