Huawei იწყებს მხოლოდ მოწვევით Bug Bounty პროგრამას თავისი Android ტელეფონებისთვის

Huawei იწყებს უფრო მეტ ფოკუსირებას მათი Android მოწყობილობების უსაფრთხოებაზე და ისინი იწყებენ შეცდომის გამაჯანსაღებელ ახალ პროგრამას დაუცველობის აღმოსაჩენად.

პროგრამული უზრუნველყოფის უსაფრთხოება დიდი პრიორიტეტია მსხვილი სმარტფონების მწარმოებლებისთვის და პროგრამული უზრუნველყოფის შემუშავებისას, თითქმის გარანტირებულია, რომ რამდენიმე ხარვეზი ან დაუცველობა გაქრება ბზარებში. ყველა საკითხის დროზე ადრე დაჭერა ძირითადად შეუძლებელია. ამის გამო, კომპანიებს ხშირად აქვთ შეცდომების პრემიის პროგრამები, რომლებიც ხელს უწყობენ უსაფრთხოების მკვლევარებს იპოვონ და შეატყობინონ ექსპლოიტების შესახებ. პირს ან გუნდს, რომელიც წარმატებით ახერხებს აღნიშნული ექსპლოიტის ან დაუცველობის პოვნას, რეპროდუცირებას, დოკუმენტირებას და გამჟღავნებას, შეუძლია მიიღოს საკმაოდ დიდი თანხა, საკითხის სიმძიმის მიხედვით.

Huawei, რომელიც ამჟამად დიდი შემოწმების ქვეშ იმყოფება ვაჭრობის აკრძალვა აშშ-ში, ცდილობს დაარწმუნოს მსოფლიო, რომ ისინი სერიოზულად უყურებენ უსაფრთხოებას. ამ მიზნით, კომპანია ხსნის საკუთარი შეცდომების პრემიის პროგრამას, როგორც ეს გამოცხადდა გასულ კვირას გერმანიაში, მიუნხენში გამართულ კერძო ღონისძიების დროს. Huawei-მ მიიწვია უსაფრთხოების რამდენიმე წამყვანი მკვლევარი ღონისძიებაზე, სადაც განცხადება გაკეთდა. ჩვენ ადრე ვისწავლეთ Huawei-ის შესახებ

დაუცველობის ჯილდოს პროგრამა გასული წლის დეკემბერში, მაგრამ, როგორც ჩანს, პროგრამა მხოლოდ ჩინეთში იყო გახსნილი. მეორეს მხრივ, ეს ახალი პროგრამა, როგორც ჩანს, ემსახურება კიბერუსაფრთხოების საერთაშორისო საზოგადოებას.

ამ ახალი პროგრამის სტრუქტურა მსგავსია სხვა კომპანიების შეთავაზებებთან, მაგრამ ანაზღაურება უფრო მაღალია. დაბალი სიმძიმის შეცდომის გამოვლენამ შეიძლება მოგიტანოთ 1000 ევრომდე, და თუ აღმოაჩენთ კრიტიკულს დაუცველობა, რომელიც მოიცავს კოდის დისტანციურ შესრულებას პრივილეგირებულ პროცესში, თქვენ შეიძლება გქონდეთ უფლება 200000 ევროს გადახდა. დასაშვები მოწყობილობები მოიცავს Android სმარტფონებს Mate, P, Nova, Y9 და Honor მოწყობილობებში, თუმცა Huawei-ს HarmonyOS ამჟამად არ არის გათვალისწინებული პროგრამით. იმის გამო, რომ Huawei-ს გადახდის სტრუქტურა ეფუძნება ევროს ნაცვლად აშშ დოლარისა, მათი გადახდები უფრო მაღალია, ვიდრე Samsung-ისა და Google-ის. ბოლო ორი კომპანია გვთავაზობს მაქსიმუმ $200,000 გადახდას, ხოლო 200,000 ევროს მაქსიმალური ანაზღაურება Huawei-სგან არის თითქმის $221,552 ამ წერის მომენტისთვის.

თუმცა, ეს პროგრამა ამჟამად მხოლოდ მოწვევით არის. აქედან გამომდინარე, მხოლოდ Huawei-ს მიერ პროგრამაში მოწვეული უსაფრთხოების მკვლევარები არიან უფლებამოსილი გადახდები. თუმცა, მოწვეულ მკვლევარებს შეუძლიათ მისცეს ნიშნები სხვა მკვლევარების პროგრამაში მოსაწვევად. მსგავსი ინიციატივები ხელს შეუწყობს Huawei-ს პროდუქტების უფრო უსაფრთხოებას და აჩვენებს კიბერუსაფრთხოების საზოგადოებას, რომ Huawei სერიოზულად ეკიდება უსაფრთხოებას.

ჩვენ მივმართეთ Huawei-ს ამ პროგრამის შესახებ დამატებითი დეტალებისთვის და განვაახლებთ ამ სტატიას, თუ მეტს გავიგებთ.


მეშვეობით: თომას ბრუსტერი/ფორბსი