TikTok pokrenuo globalni program za bagove

Vesti, 19.10.2020, 00:00 AM

TikTok pokrenuo globalni program za bagove

TikTok je najavio promenu svoje politike u vezi sa bagovima predstavljajući svoj globalni program za otkrivanje grešaka u aplikaciji kroz partnerstvo sa platformom HackerOne.

Hakeri koji otkriju kritične ranjivosti na TikTokovoj platformi mogu dobiti između 6900 i 14800 dolara iz ovog programa. Ovo je prvi put da je TikTok pozvao etičke hakere da pomognu u otkrivanju potencijalnih pretnji.

Kompletna lista ranjivosti koje su obuhvaćene programom dostupna je na TikTokovoj stranici podrške. Da bi prijavili bag koji su otkrili a koji će se ocenjivati u okviru programa, istraživači mogu da koriste online obrazac.

Nagrade programa određivaće se prema ozbiljnosti baga a u skladu sa standardom za ocenjivanje ranjivosti (CVSS), koji se univerzalno koristi za ocenjivanje rizika od bezbednosnih ranjivosti. Pored najvećih nagrada za bagove koji se ocene kao kritični, hakeri mogu zaraditi između 1700 i 6900 dolara za ranjivosti ocenjene kao „visoko rizične“, između 200 i 1700 dolara za bagove srednjeg rizika, i 50 do 200 dolara za bagove malog rizika.

TikTok, koji je u vlasništvu kineske kompanije ByteDance, zabranjen je u nekim zemljama, a izgledalo je da će mu se isto desiti i u Sjedinjenim Državama, navodno zbog veza kompanije sa kineskom vladom. Ali ono što joj je zapravo donelo loš imidž u javnosti je otkriće da je aplikacija koristila razne taktike za prikupljanje podataka i sa Android i sa iPhone uređaja, a da korisnici nisu znali za to.

Uoči američke zabrane, vlasnik TikToka ByteDance postigao dogovor o prodaji značajnog vlasničkog udela Oracleu i Walmartu. Oracle je pristao da preuzme 12,5% vlasništva u kineskoj firmi, dok će Walmart uzeti 7,5%, a kompanije će zajedno platiti 12 milijardi dolara za 20 % udela u vlasništvu i tako preuzeti TikTokovo poslovanje u SAD.

Nejasno je da li je ta kupovina ono što podstiče TikTok da bude transparentniji u vezi sa sigurnošću aplikacije, ali prošireni program nagrađivanja otkrivenih grešaka verovatno će poboljšati ukupnu sigurnost aplikacije. TikTok je takođe najavio i niz videa u kojima zaposleni u kompaniji podstiču korisnike da vežbaju “dobru sajber higijenu”.

Stručnjaci kažu da ovakvi programi mogu privući talentovane hakere koji su sposobni da gledaju na aplikacije iz jedinstvene perspektive i sa iskustvima koja možda nisu nužno dostupna u timovima kompanija koji su zaduženi za bezbednost.

TikTokov potez je usledio nakon Appleovog proširenja svog ranije privatnog programa nagrađivanja grešaka u javnu sferu, što je već rezultiralo otkrivanjem niza značajnih ranjivosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje