„Huawei“ pradeda „Android“ telefonams skirtą „Bug Bounty“ programą, kuri tik kviečiama

„Huawei“ pradeda daugiau dėmesio skirti savo „Android“ įrenginių saugumui ir pradeda naują klaidų mažinimo programą, kad surastų pažeidžiamumą.

Programinės įrangos saugumas yra didelis daugelio didelių išmaniųjų telefonų gamintojų prioritetas, o kuriant programinę įrangą beveik garantuojama, kad kelios klaidos ar pažeidžiamumas išslys pro plyšius. Iš esmės neįmanoma išspręsti kiekvienos problemos anksčiau laiko. Dėl šios priežasties įmonės dažnai taiko klaidų kompensavimo programas, skatinančias saugumo tyrinėtojus surasti ir pranešti apie išnaudojimus. Asmuo ar komanda, kuriai pavyksta sėkmingai rasti, atkurti, dokumentuoti ir atskleisti minėtą išnaudojimą ar pažeidžiamumą, gali gauti nemažą pinigų sumą, priklausomai nuo problemos rimtumo.

„Huawei“, kuri šiuo metu yra labai tikrinama po to JAV prekybos draudimas, siekia įtikinti pasaulį, kad jie rimtai žiūri į saugumą. Tuo tikslu bendrovė atidaro savo klaidų kompensavimo programą, kaip buvo paskelbta per praėjusią savaitę Miunchene, Vokietijoje, vykusį privatų renginį. „Huawei“ pakvietė kai kuriuos geriausius saugumo tyrinėtojus į renginį, kuriame buvo paskelbtas pranešimas. Anksčiau sužinojome apie „Huawei“.

Apdovanojimų už pažeidžiamumą programa praėjusį gruodį, tačiau atrodo, kad programa buvo atidaryta tik Kinijoje. Kita vertus, atrodo, kad ši nauja programa skirta tarptautinei kibernetinio saugumo bendruomenei.

Šios naujos programos struktūra panaši į kitų įmonių pasiūlymus, tačiau išmokos yra didesnės. Atskleidę klaidą, kuri laikoma maža pažeidžiamumas, susijęs su nuotoliniu kodo vykdymu privilegijuotajame procese, galite turėti teisę iki 200 000 € išmoka. Tinkami įrenginiai yra „Android“ išmanieji telefonai „Mate“, „P“, „Nova“, „Y9“ ir „Honor“ įrenginiuose, tačiau „Huawei“ „HarmonyOS“. šiuo metu nėra įtrauktas į programą. Kadangi „Huawei“ mokėjimų struktūra pagrįsta eurais, o ne JAV doleriais, jų išmokos yra didesnės nei „Samsung“ ir „Google“. Pastarosios dvi bendrovės siūlo didžiausią 200 000 USD išmokėjimą, o didžiausias 200 000 EUR išmokėjimas iš „Huawei“ šio rašymo metu yra beveik 221 552 USD.

Tačiau šiuo metu ši programa yra tik pakviesti. Todėl išmokas gali gauti tik „Huawei“ į programą pakviesti saugumo tyrinėtojai. Tačiau pakviesti mokslininkai gali duoti žetonus, kad pakviestų kitus tyrėjus dalyvauti programoje. Tokios iniciatyvos padės padaryti Huawei produktus saugesnius ir parodys kibernetinio saugumo bendruomenei, kad Huawei rimtai žiūri į saugumą.

Norėdami gauti daugiau informacijos apie šią programą, susisiekėme su „Huawei“ ir atnaujinsime šį straipsnį, jei sužinosime daugiau.


Per: Thomas Brewster / Forbes