Săn lỗi bảo mật nhận tiền thưởng

Thành Luân
Thành Luân
13/03/2018 12:06 GMT+7

Hãng bảo mật Kaspersky đang mở rộng chương trình Bug Bounty, với việc tăng phần thưởng lên đến 100.000 USD cho các chuyên gia bảo mật độc lập, khi tìm ra và công bố các lỗ hổng trong một số sản phẩm của công ty.

Theo đó, phần thưởng hàng đầu dành cho việc phát hiện các lỗi cho phép thực thi mã từ xa thông qua kênh cập nhật cơ sở dữ liệu sản phẩm với sự xuất hiện của mã độc xâm nhập âm thầm từ người dùng trong quá trình đặc quyền cao của sản phẩm và có thể tồn tại khi khởi động lại hệ thống.
Các lỗ hổng giúp thực thi mã khác từ xa sẽ được trao tặng các khoản tiền từ 5.000 đến 20.000 USD (tùy thuộc vào mức độ phức tạp của một lỗ hổng nhất định). Các lỗi giúp leo thang đặc quyền, hoặc dẫn đến việc tiết lộ dữ liệu nhạy cảm cũng sẽ được nhận thưởng.
Phần thưởng dành cho việc phát hiện các lỗ hổng chưa được phát hiện trước đây được tính trong các sản phẩm: Kaspersky Internet Security 2019 (phiên bản mới nhất) và Kaspersky Endpoint Security 11 (phiên bản beta mới nhất), chạy trên máy tính để bàn Windows phiên bản 8.1 trở lên, được cập nhật phiên bản mới nhất.
Bình luận về sự gia tăng phần thưởng của chương trình Bug Bounty, Eugene Kaspersky, Giám đốc điều hành của Kaspersky cho biết: “Tìm kiếm và sửa lỗi là một ưu tiên đối với chúng tôi với tư cách là một công ty phần mềm. Chúng tôi mời các nhà nghiên cứu bảo mật để đảm bảo rằng không có lỗ hổng trong các sản phẩm của công ty".
Được biết, từ đầu năm 2016, chương trình Bug Bounty của Kaspersky khuyến khích các nhà nghiên cứu bảo mật độc lập bổ sung cho công việc của chính công ty trong việc phát hiện và giảm thiểu khả năng bị xâm nhập. Chương trình đã có hơn 70 báo cáo lỗi liên quan đến sản phẩm và dịch vụ của Kaspersky đang được giải quyết, từ đó giúp sản phẩm và dịch vụ an toàn hơn.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.