A Netgear is döntött: jöhetnek a hackerek

A Netgear is úgy határozott, hogy jutalmazza azokat a szakembereket, akik a termékeiben, szolgáltatásaiban biztonsági réseket tárnak fel.
 
hirdetés
A Netgear is csatlakozott azon vállalatokhoz, amelyek pénzdíjjal is elismerik azoknak a fehérkalapos hackereknek a munkáját, akik sebezhetőségek felderítésével foglalkoznak, és a biztonsági hibákat első kézből jelzik a gyártóknak. Így azok jó esetben még azelőtt el tudják készíteni a szükséges frissítéseket, mielőtt a kiberbűnözés a saját javára fordítaná a sérülékenységeket.
 
A Netgear két részre bontotta a jutalmazási programját. A szakértők előtt az egyik lehetőség, hogy a Nighthawk és az Orbi termékek kapcsán tárnak fel sebezhetőségeket. Ez esetben a firmware és a webes felület biztonsági rései után jár a jutalom. A másik lehetőség a Arlo termékcsalád vizsgálata, amelynek esetében a firmware és a webes menedzsment felület mellett a kliens alkalmazásokban és a felhős infrastruktúrákban lévő sérülékenységek felfedezése is díjazható.
 
A vállalat 15 ezer dollárt fizet azok számára, akik olyan biztonsági réseket tárnak fel, amelyek lehetőséget adnak a cloud szolgáltatásai által tárolt videókhoz vagy az élő közvetítésekhez való jogosulatlan hozzáférésre. 10 ezer dollárt érnek azok a sebezhetőségek, amelyek a Netgear ügyfelek pénzügyi adatait sodorhatják veszélybe. A sérülékenységek épülhetnek egyebek mellett SQL injectionre, XSS-re (cross-site scripting), CSRF-re (cross-site request forgery) vagy ezen technikák kombinációira is. 
 
Természetesen a Netgear jutalmazási programjának esetében is meg kell felelni az etikus hackelésekre és a jogszerű biztonsági vizsgálatokra vonatkozó követelményeknek.
Vélemények
 
  1. 4

    A Symantec egyes biztonsági alkalmazásai egy sebezhetőség miatt kaptak frissítést.

  2. 3

    A McAfee ePolicy Orchestrator esetében egy XSS-alapú támadásokra lehetőséget adó hibára derült fény.

  3. 1

    A Powecod trójai alaposan feltérképezi a fertőzött számítógépeket, majd a felfedezéseiről tájékoztatja a terjesztőit.

 
Partnerhírek
Nyílt pályázati felhívás - "Az év információbiztonsági újságírója 2017"

Az idén már tizenkettedik alkalommal hirdetünk pályázatot a cím elnyerésére, melyre bármely magyarországi médiában (elektronikus vagy nyomtatott sajtó) információ- és adatvédelem, információbiztonság témában publikáló újságíró jelentkezhet.

Hogyan legyünk biztonságban a közösségi oldalakon?

Az ESET szakemberei néhány tanáccsal szolgáltak a közösségi felületek biztonságos használatához.

hirdetés
Közösség
1