TikTok pokrenuo globalni program za bagove
Vesti, 19.10.2020, 00:00 AM
TikTok je najavio promenu svoje politike u vezi sa bagovima predstavljajući svoj globalni program za otkrivanje grešaka u aplikaciji kroz partnerstvo sa platformom HackerOne.
Hakeri koji otkriju kritične ranjivosti na TikTokovoj platformi mogu dobiti između 6900 i 14800 dolara iz ovog programa. Ovo je prvi put da je TikTok pozvao etičke hakere da pomognu u otkrivanju potencijalnih pretnji.
Kompletna lista ranjivosti koje su obuhvaćene programom dostupna je na TikTokovoj stranici podrške. Da bi prijavili bag koji su otkrili a koji će se ocenjivati u okviru programa, istraživači mogu da koriste online obrazac.
Nagrade programa određivaće se prema ozbiljnosti baga a u skladu sa standardom za ocenjivanje ranjivosti (CVSS), koji se univerzalno koristi za ocenjivanje rizika od bezbednosnih ranjivosti. Pored najvećih nagrada za bagove koji se ocene kao kritični, hakeri mogu zaraditi između 1700 i 6900 dolara za ranjivosti ocenjene kao „visoko rizične“, između 200 i 1700 dolara za bagove srednjeg rizika, i 50 do 200 dolara za bagove malog rizika.
TikTok, koji je u vlasništvu kineske kompanije ByteDance, zabranjen je u nekim zemljama, a izgledalo je da će mu se isto desiti i u Sjedinjenim Državama, navodno zbog veza kompanije sa kineskom vladom. Ali ono što joj je zapravo donelo loš imidž u javnosti je otkriće da je aplikacija koristila razne taktike za prikupljanje podataka i sa Android i sa iPhone uređaja, a da korisnici nisu znali za to.
Uoči američke zabrane, vlasnik TikToka ByteDance postigao dogovor o prodaji značajnog vlasničkog udela Oracleu i Walmartu. Oracle je pristao da preuzme 12,5% vlasništva u kineskoj firmi, dok će Walmart uzeti 7,5%, a kompanije će zajedno platiti 12 milijardi dolara za 20 % udela u vlasništvu i tako preuzeti TikTokovo poslovanje u SAD.
Nejasno je da li je ta kupovina ono što podstiče TikTok da bude transparentniji u vezi sa sigurnošću aplikacije, ali prošireni program nagrađivanja otkrivenih grešaka verovatno će poboljšati ukupnu sigurnost aplikacije. TikTok je takođe najavio i niz videa u kojima zaposleni u kompaniji podstiču korisnike da vežbaju “dobru sajber higijenu”.
Stručnjaci kažu da ovakvi programi mogu privući talentovane hakere koji su sposobni da gledaju na aplikacije iz jedinstvene perspektive i sa iskustvima koja možda nisu nužno dostupna u timovima kompanija koji su zaduženi za bezbednost.
TikTokov potez je usledio nakon Appleovog proširenja svog ranije privatnog programa nagrađivanja grešaka u javnu sferu, što je već rezultiralo otkrivanjem niza značajnih ranjivosti.
Izdvojeno
Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika
Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje
Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije
Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje
Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS
Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





