neprihlásený
|
Pondelok, 25. novembra 2024, dnes má meniny Katarína |
|
Samsung bude odmeňovať za bezpečnostné chyby. Koľko milionárov vyrobí?
Značky:
Samsungsmartfónybezpečnosť
DSL.sk, 7.9.2017
|
|
Spoločnosť Samsung dnes ohlásila spustenie programu odmeňovania za nové nájdené bezpečnostné zraniteľnosti v jej mobilných zariadeniach a službách.
V rámci programu Mobile Security Rewards Program vyplatí za informácie o bezpečnostnej chybe maximálnu odmenu vo výške 200 tisíc dolárov.
Podobné programy majú aj viacerí iní výrobcovia a dodávatelia softvéru, okrem iného samozrejme Google odmeňujúci aj za chyby nájdené v Androide, výrobca často používaných mobilných procesorov Qualcomm ale napríklad aj konkurent Samsungu Apple.
Program Samsungu má viaceré očakávané limity. Odmena bude vyplácaná len za zraniteľnosti, ktoré sa nachádzajú špecificky v zariadeniach, softvéri a službách od Samsungu alebo v softvéri tretích strán ak sa ale týkajú iba špecificky Samsung zariadení. Napríklad za chyby v samotnom Androide dodávanom Google pochopiteľne Samsung odmenu vyplácať nebude.
Program je zároveň ale limitovaný len na modely smartfónov a tabletov s Androidom, pre ktoré Samsung v čase nahlásenia vydáva pravidelné mesačné alebo štvrťročné aktualizácie. Celkovo ide len o 38 modelov, v prípade iných ako najvyšších modelov maximálne o modely z minulého roka.
Spoločnosť tiež nešpecifikovala ako sa bude výška odmeny stupňovať podľa závažnosti a ďalších faktorov. Hoci maximálna odmena bude 200 tisíc, minimálna len 200 dolárov.
Hoci v porovnaní s rozsiahlosťou celého operačného systému Android je softvér od Samsungu na jeho smartfónoch výrazne menší, v posledných rokoch sa v tomto softvéri alebo príbuzných službách našlo viacero vážnych chýb aj bez finančnej motivácie pre bezpečnostných expertov.
Pripomeňme napríklad naraz objavených 11 vážnych chýb v Galaxy S6 edge, 600 miliónov zraniteľných Samsungov kvôli zraniteľnosti v predinštalovanej klávesničke SwiftKey, triviálna rootovateľnosť top modelov ľubovoľnou aplikáciou, zraniteľnosť v TouchWiz umožňujúca útočníkovi zresetovať telefón, zabudnutie na predĺženie domény využívanej aplikáciou S Suggest a hacknutie Galaxy S6 edge cez mobilnú sieť. V poslednom prípade nie je jasné, či bol problém špecifický pre tento smartfón alebo bol spôsobený problémom v čipsete a bol prítomný na viacerých modeloch.
Program sa nevzťahuje na operačný systém Tizen, ktorého kvalitu z hľadiska bezpečnosti kódu na jar tvrdo kritizoval bezpečnostný expert Amihai Neiderman a v ktorom podľa dostupných informácií identifikoval 40 doteraz neznámych 0-days chýb. Tento operačný systém Samsung používa zatiaľ len na niekoľkých modeloch smartfónov a viac ho využíva najmä v Smart TV. Zlý stav Smart TV, ktoých sa odmeny tiež netýkajú, z pohľadu bezpečnosti bol demonštrovaný práve v tomto roku, keď boli zverejnené informácie aj o viacerých ďalších zraniteľnostiach okrem zraniteľností objavených Neidermanom.
Najnovšie články:
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
.......
Od: zxcvbn
|
Pridané:
7.9.2017 19:23
Hovorite, ze sancu maju aj lepici PHP z webtrh.cz?
|
|
Re: .......
Od: meter5645646
|
Pridané:
7.9.2017 20:56
Áno, dokonca podľa mňa omnoho väčšiu ako odborníci na hejtovanie z diskusie DSL.
|
|
Re: .......
Od: zakysan smatanovic
|
Pridané:
7.9.2017 22:45
Ti su uz davno za vodou.
|
|
Re: .......
Od: syntaxterrorX XX
|
Pridané:
8.9.2017 5:58
Presne tak. A oddelenie milionarov je naviac tak preplnene, ze prijem dalsich pacientov zavisi od dostavby noveho pavilonu.
|
|
Re: .......
Od: Khil
|
Pridané:
8.9.2017 6:09
Trolovia su hore uz o tejto bezboznej hodine?
|
|
no kolko asi predsa....
Od: ggghh
|
Pridané:
7.9.2017 21:12
devať
|
|
Re: no kolko asi predsa....
Od: Eduard Khil
|
Pridané:
8.9.2017 6:08
Deväď - priemerny počet kritických zraniteľností, nachádzajúcich sa v zariadeniach samsungu v ktoromkoľvek momente. Vrátane klávesničky či plachetničky.
|
|
Re: no kolko asi predsa....
Od: Zidan
|
Pridané:
8.9.2017 7:41
ta ty vies
|
|
Titulok
Od: čitateľ
|
Pridané:
7.9.2017 21:30
Tieto titulky sú priezračné ako chuť na jablká.
|
|
Re: Titulok
Od: čitateľ
|
Pridané:
7.9.2017 21:33
Viac pobaviť snáď môže už len zvučka Telekomu pri štarte Samsungu.
|
|
odmena ako odmena
Od: awewsefw
|
Pridané:
7.9.2017 23:44
a to za spravenie chyby alebo jej odhalenie? :-)
|
|
derave smartTV
Od: kekeket
|
Pridané:
7.9.2017 23:58
ja uz osm si myslel ze budu odmenovat aj za SmartTV, to by rychlo skrachovali
|
|
......
Od: 77899665875
|
Pridané:
8.9.2017 11:39
Určite viac ako Huawei alebo Oppo a podobne.
|
|
to čo je za firmu?
Od: Klon M5
|
Pridané:
8.9.2017 20:57
Samsung?
To je nejaká firma?
Aha, už si spomínam. To sú tí zlodeji, klamári a malí baterkoví teroristi!
|
Pridať komentár
|
|
|
|