Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ZD Tech: Hata ödülü yanlış gittiğinde
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ZD Tech: Hata ödülü yanlış gittiğinde

Genel

ZD Tech: Hata ödülü yanlış gittiğinde

teknomers
Son güncelleme: 6 Temmuz 2022 09:12
teknomers
Paylaş
Paylaş


Herkese merhaba ve ZDNet’in günlük editoryal podcast’i ZDTech’e hoş geldiniz. Benim adım Louis Adam ve bugün size bug bounty programlarının bazen nasıl yanlış gidebileceğini anlatacağım.

zaten bahsettik böcek ödülü. Bu programlar, güvenlik araştırmacılarının bilgisayar güvenlik açıklarını bildir şirketlere, bazen önemli meblağlara varabilen ikramiyeler karşılığında. Kağıt üzerinde bu harika bir fikir: şirketlerin güvenlik açıklarını düzeltmesine ve bağımsız araştırmacıların ödeme almasına olanak tanıyor. Ne yazık ki, işler her zaman planlandığı gibi gitmez.

Birincisi, denilen şeyle ilgili çetrefilli meseleler var. “kapsam”, yani bug bounty programının kapsamı. Bir şirket bir hata ödülü başlatmaya karar verdiğinde, genellikle çerçeve şeyler. İkramiyelerin yalnızca bazı uygulamaları veya hizmetleri için ödendiğini veya belirli türdeki hataların ücrete yol açmadığını duyurur. Ve bu çerçevenin yorumlanması bazen hayal kırıklıklarına yol açabilir.

Bu, bir güvenlik araştırmacısının Valve şirketi tarafından yayınlanan Steam uygulamasındaki kusurları bildirdikten sonra 2019’da karşılaştığı talihsizliktir. araştırmacı buldu ayrıcalık yükselmesine izin veren bir kusur Steam aracılığıyla. Bu nedenle, Valve’ın o sırada sektördeki Amerikan şirketi lideri HackerOne tarafından yönetilen hata ödül programı aracılığıyla bu kusuru bildirmeye çalıştı. Basitçe Valve vardı bu tür bir güvenlik açığı için ödeme yapma planı yok.

Bu nedenle araştırmacı, şirketi kusurun ciddiyetine ikna etmeyi başaramadan, bunu kamuoyuna açıklamak, bu, şirket tarafından yukarı yönde düzeltilmeden. Yanıt olarak, Valve araştırmacıyı yasakladı, bilgisayar güvenliği topluluğunda küçük bir skandala neden oldu. Ve Valve sonunda düzeltme yaptı: araştırmacıyı programına yeniden dahil ederek, keşfedilen kusurları düzelterek ve hata ödülünün kapsamını değiştirerek.

Ama daha kötü olabilirdi. Bazen hata ödülleri kullanılır gerçek saldırıları örtbas et. Uber’deki eski güvenlik şefinin 2016’da yapmaya çalıştığı şey aşağı yukarı bu.

O sırada iki siber suçlu, uygulamayı kullanarak 57 milyon sürücü ve yolcunun verilerine erişmeyi başardı. Grubun yepyeni güvenlik direktörü için kötü haber. Ama bunun bir fikri var. Siber suçlularla temasa geçer ve onlara sessizliklerini satın almak için Bitcoin’de 100.000 dolarlık bir ödül için. Şirketin hata ödül programlarının kaçırılması, ona işine ve ciddi yasal sorunlara mal oldu.

Ancak yöntem taklit edildi: Son aylarda saldırıya uğrayan birçok merkezi olmayan finans hizmeti arasında, bazıları bunu yapmaktan çekinmiyor. saldırgana ödül teklif etmek ikincisi çalınan fonları iade etmeyi kabul ederse. Bunu Akropolis’te, aynı zamanda Wormhole’da veya QuBit Finance’te gördük.



genel-15

16 uzun yılın ardından Team Fortress 2 çoğu oyuncu için kendi rekorunu kırdı
Suçlular artık sizi kötü amaçlı yazılım yüklemeniz için kandırmak için güvenlik şirketleri gibi davranıyor
Nvidia CEO’su GPU’nuzun “5-10 yıl” içinde yerini yapay zekaya bırakacağını düşünüyor
Wi-Fi 7 resmi olarak onaylandı
Xiaomi Civi 4, Snapdragon 7 Gen 3’ü alacak ve Honor 100 ile yarışacak. Gelecekteki yeni Xiaomi ürünü hakkında ilk ayrıntılar
ETİKETLENDİ:gittiğindehataödülüTechyanlış
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apex Legends Mobil Yıkım Ekibi Arsenal Bırakma Kılavuzu
Sonraki Makale Azota, Vietnam’ın öğretmenleri için sınav baş ağrılarını çözüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
Korkmayın, Et Yiyen Larvalar ABD’ye Girdi! Ne Olacak?
Genel
RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?