TikTok pokrenuo globalni program za bagove

Vesti, 19.10.2020, 00:00 AM

TikTok pokrenuo globalni program za bagove

TikTok je najavio promenu svoje politike u vezi sa bagovima predstavljajući svoj globalni program za otkrivanje grešaka u aplikaciji kroz partnerstvo sa platformom HackerOne.

Hakeri koji otkriju kritične ranjivosti na TikTokovoj platformi mogu dobiti između 6900 i 14800 dolara iz ovog programa. Ovo je prvi put da je TikTok pozvao etičke hakere da pomognu u otkrivanju potencijalnih pretnji.

Kompletna lista ranjivosti koje su obuhvaćene programom dostupna je na TikTokovoj stranici podrške. Da bi prijavili bag koji su otkrili a koji će se ocenjivati u okviru programa, istraživači mogu da koriste online obrazac.

Nagrade programa određivaće se prema ozbiljnosti baga a u skladu sa standardom za ocenjivanje ranjivosti (CVSS), koji se univerzalno koristi za ocenjivanje rizika od bezbednosnih ranjivosti. Pored najvećih nagrada za bagove koji se ocene kao kritični, hakeri mogu zaraditi između 1700 i 6900 dolara za ranjivosti ocenjene kao „visoko rizične“, između 200 i 1700 dolara za bagove srednjeg rizika, i 50 do 200 dolara za bagove malog rizika.

TikTok, koji je u vlasništvu kineske kompanije ByteDance, zabranjen je u nekim zemljama, a izgledalo je da će mu se isto desiti i u Sjedinjenim Državama, navodno zbog veza kompanije sa kineskom vladom. Ali ono što joj je zapravo donelo loš imidž u javnosti je otkriće da je aplikacija koristila razne taktike za prikupljanje podataka i sa Android i sa iPhone uređaja, a da korisnici nisu znali za to.

Uoči američke zabrane, vlasnik TikToka ByteDance postigao dogovor o prodaji značajnog vlasničkog udela Oracleu i Walmartu. Oracle je pristao da preuzme 12,5% vlasništva u kineskoj firmi, dok će Walmart uzeti 7,5%, a kompanije će zajedno platiti 12 milijardi dolara za 20 % udela u vlasništvu i tako preuzeti TikTokovo poslovanje u SAD.

Nejasno je da li je ta kupovina ono što podstiče TikTok da bude transparentniji u vezi sa sigurnošću aplikacije, ali prošireni program nagrađivanja otkrivenih grešaka verovatno će poboljšati ukupnu sigurnost aplikacije. TikTok je takođe najavio i niz videa u kojima zaposleni u kompaniji podstiču korisnike da vežbaju “dobru sajber higijenu”.

Stručnjaci kažu da ovakvi programi mogu privući talentovane hakere koji su sposobni da gledaju na aplikacije iz jedinstvene perspektive i sa iskustvima koja možda nisu nužno dostupna u timovima kompanija koji su zaduženi za bezbednost.

TikTokov potez je usledio nakon Appleovog proširenja svog ranije privatnog programa nagrađivanja grešaka u javnu sferu, što je već rezultiralo otkrivanjem niza značajnih ranjivosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Proizvođač čipova Advantech potvrdio napad ransomwareom, kriminalne grupe traže sve veće otkupnine

Proizvođač čipova Advantech potvrdio napad ransomwareom, kriminalne grupe traže sve veće otkupnine

Proizvođač čipova Advantech potvrdio je da je 26. novembra dobio zahtev za otkupninu od grupe Conti koja zahteva 750 bitkoina, odnosno oko 14 milio... Dalje

Hakerska grupa OceanLotus koristi novi malver za napade na korisnike MacOS

Hakerska grupa OceanLotus koristi novi malver za napade na korisnike MacOS

Istraživači kompanije Trend Micro otkrili su novi malver koji se koristi u napadima na korisnike MacOS, iza kojih prema rečima istraživača stoje ... Dalje

Napadi hakera na proizvođača vakcine za COVID-19, kompaniju AstraZeneca

Napadi hakera na proizvođača vakcine za COVID-19, kompaniju AstraZeneca

Hakeri iz Severne Koreje pokušali su da provale u sisteme britanskog proizvođača lekova AstraZeneca, kompanije koja je trenutno u žiži javnosti k... Dalje

Policija sprečila krađu 40 miliona evra akcijom protiv sajtova za trgovinu ukradenim platnim karticama

Policija sprečila krađu 40 miliona evra akcijom protiv sajtova za trgovinu ukradenim platnim karticama

Italijanska i mađarska policija, uz podršku britanske policije i Europola, sprečile su gubitke od oko 40 miliona evra pojedinaca i kompanija, akcij... Dalje

Sophos obaveštava korisnike da su procureli podaci onih koji su kontaktirali korisničku podršku

Sophos obaveštava korisnike da su procureli podaci onih koji su kontaktirali korisničku podršku

Proizvođač rešenja za zaštitu informacionih sistema sa sedištem u Velikoj Britaniji, kompanija Sophos, trenutno šalje email obaveštenja svojim ... Dalje