Хуавеи покреће програм Буг Боунти програм само по позиву за своје Андроид телефоне

click fraud protection

Хуавеи почиње да се више фокусира на безбедност својих Андроид уређаја и покреће нови програм за прикупљање грешака како би пронашао рањивости.

Сигурност софтвера је велики приоритет за већину великих произвођача паметних телефона, а током развоја софтвера, готово је гарантовано да ће неколико грешака или рањивости проћи кроз пукотине. Ухватити сваки проблем унапред је у основи немогуће. Због тога, компаније често имају програме за награђивање грешака који подстичу истраживаче безбедности да пронађу и пријаве експлоатације. Особа или тим који успе да успешно пронађе, репродукује, документује и открије поменути експлоатацију или рањивост може добити приличну количину новца у зависности од озбиљности проблема.

Хуавеи, који је тренутно под великом контролом након Забрана трговине САД, жели да убеди свет да су озбиљни по питању безбедности. У том циљу, компанија отвара сопствени програм за награђивање грешака, као што је најављено током приватног догађаја одржаног у Минхену у Немачкој прошле недеље. Хуавеи је позвао неке од врхунских истраживача безбедности на догађај на коме је објављено. Раније смо сазнали за Хуавеи

Програм награђивања рањивости прошлог децембра, али изгледа да је програм био отворен само у Кини. С друге стране, чини се да овај нови програм служи међународној заједници сајбер безбедности.

Структура овог новог програма је слична понудама других компанија, али су исплате веће. Откривање грешке која се сматра ниском озбиљношћу може вам донети до 1.000 евра, а ако откријете критичну рањивост која укључује даљинско извршавање кода у привилегованом процесу, можда имате право на Исплата од 200.000 евра. Међутим, прихватљиви уређаји укључују Андроид паметне телефоне у Мате, П, Нова, И9 и Хонор уређајима ХармониОС компаније Хуавеи тренутно није обухваћен програмом. Пошто је структура плаћања компаније Хуавеи заснована на еврима уместо на америчким доларима, њихове исплате су веће од исплате компаније Самсунг и Гоогле. Последње две компаније нуде максималну исплату од 200.000 долара, док је максимална исплата од 200.000 евра од Хуавеја скоро 221.552 долара у време писања овог текста.

Међутим, овај програм је тренутно само по позиву. Према томе, само истраживачи безбедности које је Хуавеи позвао у програм имају право на исплате. Међутим, позвани истраживачи могу да дају токене да позову друге истраживаче у програм. Овакве иницијативе ће помоћи да Хуавеи производи буду безбеднији и демонстрирају заједници сајбер безбедности да Хуавеи озбиљно схвата безбедност.

Контактирали смо Хуавеи за више детаља о овом програму и ажурираћемо овај чланак ако сазнамо више.


преко: Томас Брустер/Форбс