Хуавеи отвара програм награђивања рањивости са максималном исплатом од ~143.000 долара

click fraud protection

Хуавеи је отворио програм награђивања рањивости, који има максималну исплату од око 143.000 долара у зависности од озбиљности рањивости.

Мобилна безбедност је важна из више разлога, ништа мање зато што већина наших личних живота сада почива на нашим паметним телефонима. Од фотографија до друштвених медија, свако ко има злонамерни приступ вашем уређају може, теоретски, да изазове бројне проблеме у вашем животу. Зато је важно да будете сигурни да имате најновије безбедносне закрпе и да будете сигурни да не инсталирате ништа што би могло украсти ваше податке или оштетити ваш телефон. Док су неке рањивости у АОСП-у, неке рањивости могу бити у прилагођеном софтверу који користе произвођачи оригиналне опреме уређаја као што је ЕМУИ. Као такав, Хуавеи је отворио програм награђивања рањивости у партнерству са 360 Мобиле Сецурити који има максималну исплату од 1 милион РМБ (отприлике 143.000 долара) ако се једном сматра довољно озбиљним пријавио.

Партнерство је најављено на конференцији о програму Хуавеи-јеве награде за безбедност терминала и отворено је за све позване истраживаче безбедности. Зхоу Мингјиан, шеф тима 360 Мобиле Сецурити Ц0РЕ, рекао је да управљачки програми произвођача чине 90% свих рањивости пронађених на Андроид уређајима. Такође је рекао да је тим 360 Ц0РЕ одговоран за проналажење 138 Андроид рањивости у протекле две године, нешто више од 12% свих рањивости пронађених у том временском оквиру.

Штета је што програм награђивања није отворен ни за једног програмера, али то је почетак и сличан је приступ ономе што многе друге компаније у свету радили у прошлости. Иако то није у најбољем интересу развојне заједнице, програм награђивања за грешке често нуди подстицај програмерима да објаве своје експлоатације укљученој компанији, а не заједници програмера, захваљујући новцу добитак. Очигледно је и генерално боље за потрошаче јер значи да се и рањивости закрпе. Не зна се да ли Хуавеи намерава да прошири програм, или ће то објавити на западу или не.

Напомена: Хуавеи је престао да пружа кодове за откључавање покретача за своје уређаје. Због тога се покретачки програм њихових телефона не може откључати, што значи да корисници не могу да рутују или инсталирају прилагођене РОМ-ове.


Преко: МиДриверсПреко 2: Кинеско знање