A dél-koreai vállalat alaposan megemeltet a tétet azzal, hogy új elemmel bővítette 2017 óta futó bug bounty programját.
Hirdetés
 

Important Scenario Vulnerability Program (ISVP) névvel új hibavadász programot indított a Samsung. A kifejezetten a gyártó mobil eszközeit érintő biztonsági kezdeményezés keretében akár 1 millió dollár is ütheti a markát annak az etikus hekkernek, aki a készülékek teljes átvételére alkalmas, kritikus minősítésű hibára bukkan.

Az ISVP a tetszőleges kódfuttatással, a készülékek feloldásával, az adatok kinyerésével, az alkalmazások tetszőleges telepítésével és a készülék védelmének megkerülésével kapcsolatos sebezhetőségekre összpontosít. Az ezekre épülő biztonsági jelentések maximális honoráriuma 30 ezer és 1 millió dollár között van, a biztonsági rés jellege és súlyossága szerint. 

A legtöbbet a Knox Vault távolról történő, teljes kompromittálása hozhat a konyhára. Ez nem véletlen, hiszen a Samsung ebben az elszigetelt, (elméletben) szuperbiztonságos környezetben tárolja a mobil eszközökön belül a felhasználók érzékeny biometrikus adatait, illetve a kriptográfiai kulcsokat. 

A kiifizetéseknél alapvető elvárás, hogy a hibajelentéseknek tartalmazniuk kell egy olyan exploitot, amely következetesen, jogosultságok nélkül működik a zászlóshajó modellek, például a Galaxy S és Z sorozat legújabb biztonsági frissítésén.

Eddig sem fukarkodtak

A Samsung az ISVP bejelentésével párhuzamosan nyilvánosságra hozta 2017-től működtetett bug bounty programja tavalyi és összesített statisztikáit. Eszerint 2023-ban 113 kutató osztozott 828 ezer dollárnyi kifizetésen. Tavaly a legnagyobb egyszeri jutalom 57 ezer dollár volt.

Ami az elmúlt bő hat év összteljesítményét illeti: a dél-koreai óriás közel 5 millió dollárt, egészen pontosan 4,9 milliót utalt a felfedezett biztonsági problémákra rámutató szakértőknek, az egyszeri kifizetés rekordja pedig 120 ezer dollár volt. Utóbbi vélhetően hamarosan megdől, köszönhetően a korábbinál lényegesen nagyobb maximumösszegekkel csábító ISVP-nek.

 

Biztonság

Megpróbálta elsunnyogni meghekkelését egy játékkiadó – nem lett jó vége

A Cloud Imperium Games hálózatát ugyan már januárban feltörték, ám a cég arról csak most jelentetett meg weboldala mélyén egy nyúlfarknyi, az ügyet bagatellizáló bejegyzést. Az érintett felhasználók nem boldogak.
 
Márciusi mellékletünk első részében áttekintjük, milyen nagy utat tettünk meg az egy feladat – egy fizikai szerver koncepciótól a mai, "szanaszét virtualizált" világig.

a melléklet támogatója az EURO ONE

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.