neprihlásený Piatok, 19. decembra 2025, dnes má meniny Judita
Samsung bude odmeňovať za bezpečnostné chyby. Koľko milionárov vyrobí?

Značky: Samsungsmartfónybezpečnosť

DSL.sk, 7.9.2017


Spoločnosť Samsung dnes ohlásila spustenie programu odmeňovania za nové nájdené bezpečnostné zraniteľnosti v jej mobilných zariadeniach a službách.

V rámci programu Mobile Security Rewards Program vyplatí za informácie o bezpečnostnej chybe maximálnu odmenu vo výške 200 tisíc dolárov.

Podobné programy majú aj viacerí iní výrobcovia a dodávatelia softvéru, okrem iného samozrejme Google odmeňujúci aj za chyby nájdené v Androide, výrobca často používaných mobilných procesorov Qualcomm ale napríklad aj konkurent Samsungu Apple.

Program Samsungu má viaceré očakávané limity. Odmena bude vyplácaná len za zraniteľnosti, ktoré sa nachádzajú špecificky v zariadeniach, softvéri a službách od Samsungu alebo v softvéri tretích strán ak sa ale týkajú iba špecificky Samsung zariadení. Napríklad za chyby v samotnom Androide dodávanom Google pochopiteľne Samsung odmenu vyplácať nebude.

Program je zároveň ale limitovaný len na modely smartfónov a tabletov s Androidom, pre ktoré Samsung v čase nahlásenia vydáva pravidelné mesačné alebo štvrťročné aktualizácie. Celkovo ide len o 38 modelov, v prípade iných ako najvyšších modelov maximálne o modely z minulého roka.

Spoločnosť tiež nešpecifikovala ako sa bude výška odmeny stupňovať podľa závažnosti a ďalších faktorov. Hoci maximálna odmena bude 200 tisíc, minimálna len 200 dolárov.

Hoci v porovnaní s rozsiahlosťou celého operačného systému Android je softvér od Samsungu na jeho smartfónoch výrazne menší, v posledných rokoch sa v tomto softvéri alebo príbuzných službách našlo viacero vážnych chýb aj bez finančnej motivácie pre bezpečnostných expertov.

Pripomeňme napríklad naraz objavených 11 vážnych chýb v Galaxy S6 edge, 600 miliónov zraniteľných Samsungov kvôli zraniteľnosti v predinštalovanej klávesničke SwiftKey, triviálna rootovateľnosť top modelov ľubovoľnou aplikáciou, zraniteľnosť v TouchWiz umožňujúca útočníkovi zresetovať telefón, zabudnutie na predĺženie domény využívanej aplikáciou S Suggest a hacknutie Galaxy S6 edge cez mobilnú sieť. V poslednom prípade nie je jasné, či bol problém špecifický pre tento smartfón alebo bol spôsobený problémom v čipsete a bol prítomný na viacerých modeloch.

Program sa nevzťahuje na operačný systém Tizen, ktorého kvalitu z hľadiska bezpečnosti kódu na jar tvrdo kritizoval bezpečnostný expert Amihai Neiderman a v ktorom podľa dostupných informácií identifikoval 40 doteraz neznámych 0-days chýb. Tento operačný systém Samsung používa zatiaľ len na niekoľkých modeloch smartfónov a viac ho využíva najmä v Smart TV. Zlý stav Smart TV, ktoých sa odmeny tiež netýkajú, z pohľadu bezpečnosti bol demonštrovaný práve v tomto roku, keď boli zverejnené informácie aj o viacerých ďalších zraniteľnostiach okrem zraniteľností objavených Neidermanom.



Najnovšie články:

Aj Orange zvýšil pokrytie 5G
Natívna 5G SA sieť Telekomu je zatiaľ dostupná iba pre vybraných zákazníkov
SpaceX sa rozpadol Starlink satelit
Šéfom NASA bude miliardár Isaacman
Notifikácie pre schránku na Slovensko.sk zrejme prestali fungovať viacerým, stále prebieha "analýza"
Po roku boli vynesené ďalšie dva navigačné Galileo satelity
UPC mení majiteľa, kupuje ho O2
Telekom sa priblížil 100% pokrytiu 5G, v celej sieti je dostupné natívne 5G
Samsung poprel plán ukončiť výrobu SSD so SATA rozhraním
NASA sa nepodarilo obnoviť kontakt so sondou pri Marse, nevyzerá to s ňou dobre


Diskusia:
                               
 

Hovorite, ze sancu maju aj lepici PHP z webtrh.cz?
Odpovedať Známka: 7.3 Hodnotiť:
 

Áno, dokonca podľa mňa omnoho väčšiu ako odborníci na hejtovanie z diskusie DSL.
Odpovedať Známka: 3.0 Hodnotiť:
 

Ti su uz davno za vodou.
Odpovedať Známka: 10.0 Hodnotiť:
 

Presne tak. A oddelenie milionarov je naviac tak preplnene, ze prijem dalsich pacientov zavisi od dostavby noveho pavilonu.
Odpovedať Známka: 7.8 Hodnotiť:
 

Trolovia su hore uz o tejto bezboznej hodine?
Odpovedať Známka: -10.0 Hodnotiť:
 

devať
Odpovedať Známka: 7.8 Hodnotiť:
 

Deväď - priemerny počet kritických zraniteľností, nachádzajúcich sa v zariadeniach samsungu v ktoromkoľvek momente. Vrátane klávesničky či plachetničky.
Odpovedať Známka: 10.0 Hodnotiť:
 

ta ty vies
Odpovedať Známka: 7.1 Hodnotiť:
 

Tieto titulky sú priezračné ako chuť na jablká.
Odpovedať Známka: 4.5 Hodnotiť:
 

Viac pobaviť snáď môže už len zvučka Telekomu pri štarte Samsungu.
Odpovedať Známka: 7.8 Hodnotiť:
 

a to za spravenie chyby alebo jej odhalenie? :-)
Odpovedať Známka: 6.0 Hodnotiť:
 

ja uz osm si myslel ze budu odmenovat aj za SmartTV, to by rychlo skrachovali
Odpovedať Známka: 7.1 Hodnotiť:
 

Určite viac ako Huawei alebo Oppo a podobne.
Odpovedať Hodnotiť:
 

Samsung?
To je nejaká firma?
Aha, už si spomínam. To sú tí zlodeji, klamári a malí baterkoví teroristi!

Odpovedať Známka: 2.0 Hodnotiť:

Pridať komentár