افرادی که از نرمافزار سامسونگ باگ مییابند، تا یک میلیون دلار جایزه میگیرند_مستطیل زرد

نوشته و ویرایش شده توسط مجله ی مستطیل زرد
همانند تعداد بسیاری از شرکتهای بزرگ، سامسونگ هم برنامهی دریافت پاداش ازطریق پیداکردن باگ دارد که در آن به هکرهای اخلاقی پاداشهای چشمگیری برای گزارش صدمهپذیریهای امنیتی پرداخت میکند. سامسونگ اخیراً سقف پاداش این برنامه را به یک میلیون دلار افزایش داده است.
غول فناوری کرهای با میلیاردها نفر کاربر در سراسر جهان، مقصد بزرگی برای هکرها محسوب میبشود. صدمهپذیری امنیتی در نرمافزارهای سامسونگ میتواند خسارتهای بسیاری بههمراه داشته باشد. بههمینعلت، این شرکت اندوختهگذاری بسیاری روی یافتن و رفعکردن باگها قبل از این که هکرها بتوانند از آنها سوءاستفاده کنند، انجام میدهد.
بنابر بیانیهی رسمی سامسونگ، برنامهی پاداش امنیتی موبایل سامسونگ از سال ۲۰۱۷ راهاندازی شده و این شرکت اخیراً اولین گزارش سالانهی خود را انتشار کرده است. برمبنا این گزارش، از زمان راهاندازی این برنامه، تقریباً ۵ میلیون دلار پاداش به محققان پرداخت شده است.
تنها در سال ۲۰۲۳، سامسونگ ۸۲۷,۹۲۵ دلار به ۱۱۳ محقق پرداخت کرده است. بیشترین پاداش ۵۷,۱۹۰ دلار بوده که به آزمایشگاه امنیتی TASZK پرداخت شده است. این آزمایشگاه صدمهپذیریهایی را اشکار کرده می بود که به هکرها اجازه میداد تا حملات امنیتی را از راه دور انجام بدهند.
بادقتبه افزایش تمرکز سامسونگ روی هوش مصنوعی، این شرکت برنامهی پاداشدهی قسمت امنیت هوش مصنوعی تلفنهای خود را نیز بهصورت آزمایشی راهاندازی کرده است تا یقین بشود که هرگونه صدمهپذیری در فناوریهای نرمافزاری تازه قبل از تشکیل مشکل رفع میبشود.
محققانی که بتوانند هرگونه مشکل نرمافزاری در تلفنهای سامسونگ را اشکار کنند که به اجرای کد مخرب در تکههای حساس گوشی، استخراج کامل دادههای کاربری، بازکردن قفل دستگاهها، نصب خودکار برنامهها یا دور زدن محافظت دستگاه منجر بشود، میتوانند تا یک میلیون دلار پاداش دریافت کنند.
این مقدار حداکثر مبلغ پوششدادهشده در برنامهی یادشده است و افرادی که بتوانند ویژگی Auto Blocker را دور بزنند، تا ۱۰۰ هزار دلار پاداش دریافت خواهند کرد. Auto Blocker ویژگیای است که برای جلوگیری از نصب برنامهها از منبع های غیرمجاز معارفه شده است. لیست کامل پاداشهای اراعهشده در وبلاگ امنیتی سامسونگ حاضر است.
دسته بندی مطالب