A dél-koreai vállalat alaposan megemeltet a tétet azzal, hogy új elemmel bővítette 2017 óta futó bug bounty programját.

Important Scenario Vulnerability Program (ISVP) névvel új hibavadász programot indított a Samsung. A kifejezetten a gyártó mobil eszközeit érintő biztonsági kezdeményezés keretében akár 1 millió dollár is ütheti a markát annak az etikus hekkernek, aki a készülékek teljes átvételére alkalmas, kritikus minősítésű hibára bukkan.

Az ISVP a tetszőleges kódfuttatással, a készülékek feloldásával, az adatok kinyerésével, az alkalmazások tetszőleges telepítésével és a készülék védelmének megkerülésével kapcsolatos sebezhetőségekre összpontosít. Az ezekre épülő biztonsági jelentések maximális honoráriuma 30 ezer és 1 millió dollár között van, a biztonsági rés jellege és súlyossága szerint. 

A legtöbbet a Knox Vault távolról történő, teljes kompromittálása hozhat a konyhára. Ez nem véletlen, hiszen a Samsung ebben az elszigetelt, (elméletben) szuperbiztonságos környezetben tárolja a mobil eszközökön belül a felhasználók érzékeny biometrikus adatait, illetve a kriptográfiai kulcsokat. 

A kiifizetéseknél alapvető elvárás, hogy a hibajelentéseknek tartalmazniuk kell egy olyan exploitot, amely következetesen, jogosultságok nélkül működik a zászlóshajó modellek, például a Galaxy S és Z sorozat legújabb biztonsági frissítésén.

Eddig sem fukarkodtak

A Samsung az ISVP bejelentésével párhuzamosan nyilvánosságra hozta 2017-től működtetett bug bounty programja tavalyi és összesített statisztikáit. Eszerint 2023-ban 113 kutató osztozott 828 ezer dollárnyi kifizetésen. Tavaly a legnagyobb egyszeri jutalom 57 ezer dollár volt.

Ami az elmúlt bő hat év összteljesítményét illeti: a dél-koreai óriás közel 5 millió dollárt, egészen pontosan 4,9 milliót utalt a felfedezett biztonsági problémákra rámutató szakértőknek, az egyszeri kifizetés rekordja pedig 120 ezer dollár volt. Utóbbi vélhetően hamarosan megdől, köszönhetően a korábbinál lényegesen nagyobb maximumösszegekkel csábító ISVP-nek.

 

Biztonság

Az amerikai és a brit titkosszolgálatok sem félnek az MI-t használni

A CIA és az MI6 vezetője közös cikket publikált a Financial Timesban, illetve interjút is adtak a lapnak, amelyben számos technológiával kapcsolatos kérdést érintettek.
 
A teljes életciklust lefedő rendszerek képesek megszüntetni azt a káoszt, ami a szervezetek zöménél még mindig akadályozza az információáramlást.

a melléklet támogatója a GLOBAL-UNION Kft., a Kyocera márka kizárólagos magyar disztribútora

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.