neprihlásený Pondelok, 25. novembra 2024, dnes má meniny Katarína
Samsung bude odmeňovať za bezpečnostné chyby. Koľko milionárov vyrobí?

Značky: Samsungsmartfónybezpečnosť

DSL.sk, 7.9.2017


Spoločnosť Samsung dnes ohlásila spustenie programu odmeňovania za nové nájdené bezpečnostné zraniteľnosti v jej mobilných zariadeniach a službách.

V rámci programu Mobile Security Rewards Program vyplatí za informácie o bezpečnostnej chybe maximálnu odmenu vo výške 200 tisíc dolárov.

Podobné programy majú aj viacerí iní výrobcovia a dodávatelia softvéru, okrem iného samozrejme Google odmeňujúci aj za chyby nájdené v Androide, výrobca často používaných mobilných procesorov Qualcomm ale napríklad aj konkurent Samsungu Apple.

Program Samsungu má viaceré očakávané limity. Odmena bude vyplácaná len za zraniteľnosti, ktoré sa nachádzajú špecificky v zariadeniach, softvéri a službách od Samsungu alebo v softvéri tretích strán ak sa ale týkajú iba špecificky Samsung zariadení. Napríklad za chyby v samotnom Androide dodávanom Google pochopiteľne Samsung odmenu vyplácať nebude.

Program je zároveň ale limitovaný len na modely smartfónov a tabletov s Androidom, pre ktoré Samsung v čase nahlásenia vydáva pravidelné mesačné alebo štvrťročné aktualizácie. Celkovo ide len o 38 modelov, v prípade iných ako najvyšších modelov maximálne o modely z minulého roka.

Spoločnosť tiež nešpecifikovala ako sa bude výška odmeny stupňovať podľa závažnosti a ďalších faktorov. Hoci maximálna odmena bude 200 tisíc, minimálna len 200 dolárov.

Hoci v porovnaní s rozsiahlosťou celého operačného systému Android je softvér od Samsungu na jeho smartfónoch výrazne menší, v posledných rokoch sa v tomto softvéri alebo príbuzných službách našlo viacero vážnych chýb aj bez finančnej motivácie pre bezpečnostných expertov.

Pripomeňme napríklad naraz objavených 11 vážnych chýb v Galaxy S6 edge, 600 miliónov zraniteľných Samsungov kvôli zraniteľnosti v predinštalovanej klávesničke SwiftKey, triviálna rootovateľnosť top modelov ľubovoľnou aplikáciou, zraniteľnosť v TouchWiz umožňujúca útočníkovi zresetovať telefón, zabudnutie na predĺženie domény využívanej aplikáciou S Suggest a hacknutie Galaxy S6 edge cez mobilnú sieť. V poslednom prípade nie je jasné, či bol problém špecifický pre tento smartfón alebo bol spôsobený problémom v čipsete a bol prítomný na viacerých modeloch.

Program sa nevzťahuje na operačný systém Tizen, ktorého kvalitu z hľadiska bezpečnosti kódu na jar tvrdo kritizoval bezpečnostný expert Amihai Neiderman a v ktorom podľa dostupných informácií identifikoval 40 doteraz neznámych 0-days chýb. Tento operačný systém Samsung používa zatiaľ len na niekoľkých modeloch smartfónov a viac ho využíva najmä v Smart TV. Zlý stav Smart TV, ktoých sa odmeny tiež netýkajú, z pohľadu bezpečnosti bol demonštrovaný práve v tomto roku, keď boli zverejnené informácie aj o viacerých ďalších zraniteľnostiach okrem zraniteľností objavených Neidermanom.


      Zdieľaj na Twitteri



Najnovšie články:

O2 zvyšuje ceny programov Radosť
Raspberry Pi má nový model, Raspberry Pi Pico 2 W
Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet


Diskusia:
                               
 

Hovorite, ze sancu maju aj lepici PHP z webtrh.cz?
Odpovedať Známka: 7.3 Hodnotiť:
 

Áno, dokonca podľa mňa omnoho väčšiu ako odborníci na hejtovanie z diskusie DSL.
Odpovedať Známka: 3.0 Hodnotiť:
 

Ti su uz davno za vodou.
Odpovedať Známka: 10.0 Hodnotiť:
 

Presne tak. A oddelenie milionarov je naviac tak preplnene, ze prijem dalsich pacientov zavisi od dostavby noveho pavilonu.
Odpovedať Známka: 7.8 Hodnotiť:
 

Trolovia su hore uz o tejto bezboznej hodine?
Odpovedať Známka: -10.0 Hodnotiť:
 

devať
Odpovedať Známka: 7.8 Hodnotiť:
 

Deväď - priemerny počet kritických zraniteľností, nachádzajúcich sa v zariadeniach samsungu v ktoromkoľvek momente. Vrátane klávesničky či plachetničky.
Odpovedať Známka: 10.0 Hodnotiť:
 

ta ty vies
Odpovedať Známka: 7.1 Hodnotiť:
 

Tieto titulky sú priezračné ako chuť na jablká.
Odpovedať Známka: 4.5 Hodnotiť:
 

Viac pobaviť snáď môže už len zvučka Telekomu pri štarte Samsungu.
Odpovedať Známka: 7.8 Hodnotiť:
 

a to za spravenie chyby alebo jej odhalenie? :-)
Odpovedať Známka: 6.0 Hodnotiť:
 

ja uz osm si myslel ze budu odmenovat aj za SmartTV, to by rychlo skrachovali
Odpovedať Známka: 7.1 Hodnotiť:
 

Určite viac ako Huawei alebo Oppo a podobne.
Odpovedať Hodnotiť:
 

Samsung?
To je nejaká firma?
Aha, už si spomínam. To sú tí zlodeji, klamári a malí baterkoví teroristi!

Odpovedať Známka: 2.0 Hodnotiť:

Pridať komentár