Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ZD Tech: Hata ödülü yanlış gittiğinde
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ZD Tech: Hata ödülü yanlış gittiğinde

Genel

ZD Tech: Hata ödülü yanlış gittiğinde

teknomers
Son güncelleme: 6 Temmuz 2022 09:12
teknomers
Paylaş
Paylaş


Herkese merhaba ve ZDNet’in günlük editoryal podcast’i ZDTech’e hoş geldiniz. Benim adım Louis Adam ve bugün size bug bounty programlarının bazen nasıl yanlış gidebileceğini anlatacağım.

zaten bahsettik böcek ödülü. Bu programlar, güvenlik araştırmacılarının bilgisayar güvenlik açıklarını bildir şirketlere, bazen önemli meblağlara varabilen ikramiyeler karşılığında. Kağıt üzerinde bu harika bir fikir: şirketlerin güvenlik açıklarını düzeltmesine ve bağımsız araştırmacıların ödeme almasına olanak tanıyor. Ne yazık ki, işler her zaman planlandığı gibi gitmez.

Birincisi, denilen şeyle ilgili çetrefilli meseleler var. “kapsam”, yani bug bounty programının kapsamı. Bir şirket bir hata ödülü başlatmaya karar verdiğinde, genellikle çerçeve şeyler. İkramiyelerin yalnızca bazı uygulamaları veya hizmetleri için ödendiğini veya belirli türdeki hataların ücrete yol açmadığını duyurur. Ve bu çerçevenin yorumlanması bazen hayal kırıklıklarına yol açabilir.

Bu, bir güvenlik araştırmacısının Valve şirketi tarafından yayınlanan Steam uygulamasındaki kusurları bildirdikten sonra 2019’da karşılaştığı talihsizliktir. araştırmacı buldu ayrıcalık yükselmesine izin veren bir kusur Steam aracılığıyla. Bu nedenle, Valve’ın o sırada sektördeki Amerikan şirketi lideri HackerOne tarafından yönetilen hata ödül programı aracılığıyla bu kusuru bildirmeye çalıştı. Basitçe Valve vardı bu tür bir güvenlik açığı için ödeme yapma planı yok.

Bu nedenle araştırmacı, şirketi kusurun ciddiyetine ikna etmeyi başaramadan, bunu kamuoyuna açıklamak, bu, şirket tarafından yukarı yönde düzeltilmeden. Yanıt olarak, Valve araştırmacıyı yasakladı, bilgisayar güvenliği topluluğunda küçük bir skandala neden oldu. Ve Valve sonunda düzeltme yaptı: araştırmacıyı programına yeniden dahil ederek, keşfedilen kusurları düzelterek ve hata ödülünün kapsamını değiştirerek.

Ama daha kötü olabilirdi. Bazen hata ödülleri kullanılır gerçek saldırıları örtbas et. Uber’deki eski güvenlik şefinin 2016’da yapmaya çalıştığı şey aşağı yukarı bu.

O sırada iki siber suçlu, uygulamayı kullanarak 57 milyon sürücü ve yolcunun verilerine erişmeyi başardı. Grubun yepyeni güvenlik direktörü için kötü haber. Ama bunun bir fikri var. Siber suçlularla temasa geçer ve onlara sessizliklerini satın almak için Bitcoin’de 100.000 dolarlık bir ödül için. Şirketin hata ödül programlarının kaçırılması, ona işine ve ciddi yasal sorunlara mal oldu.

Ancak yöntem taklit edildi: Son aylarda saldırıya uğrayan birçok merkezi olmayan finans hizmeti arasında, bazıları bunu yapmaktan çekinmiyor. saldırgana ödül teklif etmek ikincisi çalınan fonları iade etmeyi kabul ederse. Bunu Akropolis’te, aynı zamanda Wormhole’da veya QuBit Finance’te gördük.



genel-15

Rapid7 Tehdit Intel Verilerini USF Siber Güvenlik Laboratuvarına Getiriyor
Alan Wake 2’nin Yapımının Neden Bu Kadar Uzun Sürdüğüne Çözüm; Son Dalgalanma Korku Oyunları Yardımcı Oldu
Street Fighter 6 Asya’da Derecelendirildi
Red Dead Redemption, PS5’e 60FPS Seçeneği Ekliyor
3,0 litre motor, 510 hp. ve dört tekerlekten çekiş. Ücretli BMW X3 M Competition crossover Rusya’ya ulaştı
ETİKETLENDİ:gittiğindehataödülüTechyanlış
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apex Legends Mobil Yıkım Ekibi Arsenal Bırakma Kılavuzu
Sonraki Makale Azota, Vietnam’ın öğretmenleri için sınav baş ağrılarını çözüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?