neprihlásený Pondelok, 7. júla 2025, dnes má meniny Oliver
Samsung bude odmeňovať za bezpečnostné chyby. Koľko milionárov vyrobí?

Značky: Samsungsmartfónybezpečnosť

DSL.sk, 7.9.2017


Spoločnosť Samsung dnes ohlásila spustenie programu odmeňovania za nové nájdené bezpečnostné zraniteľnosti v jej mobilných zariadeniach a službách.

V rámci programu Mobile Security Rewards Program vyplatí za informácie o bezpečnostnej chybe maximálnu odmenu vo výške 200 tisíc dolárov.

Podobné programy majú aj viacerí iní výrobcovia a dodávatelia softvéru, okrem iného samozrejme Google odmeňujúci aj za chyby nájdené v Androide, výrobca často používaných mobilných procesorov Qualcomm ale napríklad aj konkurent Samsungu Apple.

Program Samsungu má viaceré očakávané limity. Odmena bude vyplácaná len za zraniteľnosti, ktoré sa nachádzajú špecificky v zariadeniach, softvéri a službách od Samsungu alebo v softvéri tretích strán ak sa ale týkajú iba špecificky Samsung zariadení. Napríklad za chyby v samotnom Androide dodávanom Google pochopiteľne Samsung odmenu vyplácať nebude.

Program je zároveň ale limitovaný len na modely smartfónov a tabletov s Androidom, pre ktoré Samsung v čase nahlásenia vydáva pravidelné mesačné alebo štvrťročné aktualizácie. Celkovo ide len o 38 modelov, v prípade iných ako najvyšších modelov maximálne o modely z minulého roka.

Spoločnosť tiež nešpecifikovala ako sa bude výška odmeny stupňovať podľa závažnosti a ďalších faktorov. Hoci maximálna odmena bude 200 tisíc, minimálna len 200 dolárov.

Hoci v porovnaní s rozsiahlosťou celého operačného systému Android je softvér od Samsungu na jeho smartfónoch výrazne menší, v posledných rokoch sa v tomto softvéri alebo príbuzných službách našlo viacero vážnych chýb aj bez finančnej motivácie pre bezpečnostných expertov.

Pripomeňme napríklad naraz objavených 11 vážnych chýb v Galaxy S6 edge, 600 miliónov zraniteľných Samsungov kvôli zraniteľnosti v predinštalovanej klávesničke SwiftKey, triviálna rootovateľnosť top modelov ľubovoľnou aplikáciou, zraniteľnosť v TouchWiz umožňujúca útočníkovi zresetovať telefón, zabudnutie na predĺženie domény využívanej aplikáciou S Suggest a hacknutie Galaxy S6 edge cez mobilnú sieť. V poslednom prípade nie je jasné, či bol problém špecifický pre tento smartfón alebo bol spôsobený problémom v čipsete a bol prítomný na viacerých modeloch.

Program sa nevzťahuje na operačný systém Tizen, ktorého kvalitu z hľadiska bezpečnosti kódu na jar tvrdo kritizoval bezpečnostný expert Amihai Neiderman a v ktorom podľa dostupných informácií identifikoval 40 doteraz neznámych 0-days chýb. Tento operačný systém Samsung používa zatiaľ len na niekoľkých modeloch smartfónov a viac ho využíva najmä v Smart TV. Zlý stav Smart TV, ktoých sa odmeny tiež netýkajú, z pohľadu bezpečnosti bol demonštrovaný práve v tomto roku, keď boli zverejnené informácie aj o viacerých ďalších zraniteľnostiach okrem zraniteľností objavených Neidermanom.


      Zdieľaj na Twitteri



Najnovšie články:

Predaj zariadení nositeľných na zápästí výrazne rastie
V Česku boli bez elektriny milióny ľudí, pretrhnutie 400 kV vedenia spôsobilo ďalšie udalosti
Používanosť Windows 11 sa údajne dotiahla na Windows 10
Česko zasiahol rozsiahly výpadok elektrickej energie
Let’s Encrypt vydala prvý certifikát pre IP adresu
97% nových áut v Nórsku je čistých elektromobilov, dominuje Tesla
O2 mierne zlepšilo pokrytie 5G, už má byť pre 93% ľudí
Časť smartfónov Pixel 6a má problémy s batériou, Google ju bude obmedzovať a vymieňať
Microsoft oznámil ďalšie väčšie prepúšťanie, chce znížiť počet vrstiev manažmentu
SpaceX zničila v poslednom období stovky Starlink satelitov


Diskusia:
                               
 

Hovorite, ze sancu maju aj lepici PHP z webtrh.cz?
Odpovedať Známka: 7.3 Hodnotiť:
 

Áno, dokonca podľa mňa omnoho väčšiu ako odborníci na hejtovanie z diskusie DSL.
Odpovedať Známka: 3.0 Hodnotiť:
 

Ti su uz davno za vodou.
Odpovedať Známka: 10.0 Hodnotiť:
 

Presne tak. A oddelenie milionarov je naviac tak preplnene, ze prijem dalsich pacientov zavisi od dostavby noveho pavilonu.
Odpovedať Známka: 7.8 Hodnotiť:
 

Trolovia su hore uz o tejto bezboznej hodine?
Odpovedať Známka: -10.0 Hodnotiť:
 

devať
Odpovedať Známka: 7.8 Hodnotiť:
 

Deväď - priemerny počet kritických zraniteľností, nachádzajúcich sa v zariadeniach samsungu v ktoromkoľvek momente. Vrátane klávesničky či plachetničky.
Odpovedať Známka: 10.0 Hodnotiť:
 

ta ty vies
Odpovedať Známka: 7.1 Hodnotiť:
 

Tieto titulky sú priezračné ako chuť na jablká.
Odpovedať Známka: 4.5 Hodnotiť:
 

Viac pobaviť snáď môže už len zvučka Telekomu pri štarte Samsungu.
Odpovedať Známka: 7.8 Hodnotiť:
 

a to za spravenie chyby alebo jej odhalenie? :-)
Odpovedať Známka: 6.0 Hodnotiť:
 

ja uz osm si myslel ze budu odmenovat aj za SmartTV, to by rychlo skrachovali
Odpovedať Známka: 7.1 Hodnotiť:
 

Určite viac ako Huawei alebo Oppo a podobne.
Odpovedať Hodnotiť:
 

Samsung?
To je nejaká firma?
Aha, už si spomínam. To sú tí zlodeji, klamári a malí baterkoví teroristi!

Odpovedať Známka: 2.0 Hodnotiť:

Pridať komentár