A dél-koreai vállalat alaposan megemeltet a tétet azzal, hogy új elemmel bővítette 2017 óta futó bug bounty programját.
Hirdetés
 

Important Scenario Vulnerability Program (ISVP) névvel új hibavadász programot indított a Samsung. A kifejezetten a gyártó mobil eszközeit érintő biztonsági kezdeményezés keretében akár 1 millió dollár is ütheti a markát annak az etikus hekkernek, aki a készülékek teljes átvételére alkalmas, kritikus minősítésű hibára bukkan.

Az ISVP a tetszőleges kódfuttatással, a készülékek feloldásával, az adatok kinyerésével, az alkalmazások tetszőleges telepítésével és a készülék védelmének megkerülésével kapcsolatos sebezhetőségekre összpontosít. Az ezekre épülő biztonsági jelentések maximális honoráriuma 30 ezer és 1 millió dollár között van, a biztonsági rés jellege és súlyossága szerint. 

A legtöbbet a Knox Vault távolról történő, teljes kompromittálása hozhat a konyhára. Ez nem véletlen, hiszen a Samsung ebben az elszigetelt, (elméletben) szuperbiztonságos környezetben tárolja a mobil eszközökön belül a felhasználók érzékeny biometrikus adatait, illetve a kriptográfiai kulcsokat. 

A kiifizetéseknél alapvető elvárás, hogy a hibajelentéseknek tartalmazniuk kell egy olyan exploitot, amely következetesen, jogosultságok nélkül működik a zászlóshajó modellek, például a Galaxy S és Z sorozat legújabb biztonsági frissítésén.

Eddig sem fukarkodtak

A Samsung az ISVP bejelentésével párhuzamosan nyilvánosságra hozta 2017-től működtetett bug bounty programja tavalyi és összesített statisztikáit. Eszerint 2023-ban 113 kutató osztozott 828 ezer dollárnyi kifizetésen. Tavaly a legnagyobb egyszeri jutalom 57 ezer dollár volt.

Ami az elmúlt bő hat év összteljesítményét illeti: a dél-koreai óriás közel 5 millió dollárt, egészen pontosan 4,9 milliót utalt a felfedezett biztonsági problémákra rámutató szakértőknek, az egyszeri kifizetés rekordja pedig 120 ezer dollár volt. Utóbbi vélhetően hamarosan megdől, köszönhetően a korábbinál lényegesen nagyobb maximumösszegekkel csábító ISVP-nek.

 

Biztonság

Zenészként már félelmetesen jól adja el magát az algoritmus

Egy nyolc országban végzet, sok ezer fős kutatás alapján alig akad olyan személy, aki képes különbséget tenni az emberek és a generatív modellek által komponált zeneművek között.
 
Hirdetés

Mi lesz a sötétszál sorsa?

A mindent behálózó dark fiber létjogosultsága megkérdőjeleződik a vezetékmentes technológiák megállíthatatlan terjedésével?

Hogyan lehet összehangolni a CAPEX és OPEX költségeket a FinOps módszerekkel?

a melléklet támogatója a 4iG

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.