TikTok pokrenuo globalni program za bagove
Vesti, 19.10.2020, 00:00 AM
TikTok je najavio promenu svoje politike u vezi sa bagovima predstavljajući svoj globalni program za otkrivanje grešaka u aplikaciji kroz partnerstvo sa platformom HackerOne.
Hakeri koji otkriju kritične ranjivosti na TikTokovoj platformi mogu dobiti između 6900 i 14800 dolara iz ovog programa. Ovo je prvi put da je TikTok pozvao etičke hakere da pomognu u otkrivanju potencijalnih pretnji.
Kompletna lista ranjivosti koje su obuhvaćene programom dostupna je na TikTokovoj stranici podrške. Da bi prijavili bag koji su otkrili a koji će se ocenjivati u okviru programa, istraživači mogu da koriste online obrazac.
Nagrade programa određivaće se prema ozbiljnosti baga a u skladu sa standardom za ocenjivanje ranjivosti (CVSS), koji se univerzalno koristi za ocenjivanje rizika od bezbednosnih ranjivosti. Pored najvećih nagrada za bagove koji se ocene kao kritični, hakeri mogu zaraditi između 1700 i 6900 dolara za ranjivosti ocenjene kao „visoko rizične“, između 200 i 1700 dolara za bagove srednjeg rizika, i 50 do 200 dolara za bagove malog rizika.
TikTok, koji je u vlasništvu kineske kompanije ByteDance, zabranjen je u nekim zemljama, a izgledalo je da će mu se isto desiti i u Sjedinjenim Državama, navodno zbog veza kompanije sa kineskom vladom. Ali ono što joj je zapravo donelo loš imidž u javnosti je otkriće da je aplikacija koristila razne taktike za prikupljanje podataka i sa Android i sa iPhone uređaja, a da korisnici nisu znali za to.
Uoči američke zabrane, vlasnik TikToka ByteDance postigao dogovor o prodaji značajnog vlasničkog udela Oracleu i Walmartu. Oracle je pristao da preuzme 12,5% vlasništva u kineskoj firmi, dok će Walmart uzeti 7,5%, a kompanije će zajedno platiti 12 milijardi dolara za 20 % udela u vlasništvu i tako preuzeti TikTokovo poslovanje u SAD.
Nejasno je da li je ta kupovina ono što podstiče TikTok da bude transparentniji u vezi sa sigurnošću aplikacije, ali prošireni program nagrađivanja otkrivenih grešaka verovatno će poboljšati ukupnu sigurnost aplikacije. TikTok je takođe najavio i niz videa u kojima zaposleni u kompaniji podstiču korisnike da vežbaju “dobru sajber higijenu”.
Stručnjaci kažu da ovakvi programi mogu privući talentovane hakere koji su sposobni da gledaju na aplikacije iz jedinstvene perspektive i sa iskustvima koja možda nisu nužno dostupna u timovima kompanija koji su zaduženi za bezbednost.
TikTokov potez je usledio nakon Appleovog proširenja svog ranije privatnog programa nagrađivanja grešaka u javnu sferu, što je već rezultiralo otkrivanjem niza značajnih ranjivosti.
Izdvojeno
Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka
Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje
WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja
WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje
ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost
Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





