Em novembro, o OnePlus anunciou um segundo vazamento de dados nos últimos dois anos e, em seguida, o fabricante prometeu lançar um programa para fornecer recompensas pela identificação de erros e vulnerabilidades. Tal programa poderia teoricamente impedir vazamentos no futuro – e agora o OnePlus finalmente anunciou seu lançamento.
Se alguém encontrar um erro ou vulnerabilidade, ele poderá enviar informações sobre isso através de um formulário especial (embora você precise criar uma conta primeiro). Em seu site, a empresa publica uma lista de participantes do programa e os nomes dos três mais ativos.
A OnePlus diz que oferecerá recompensas de acordo com os seguintes níveis de perigo:
casos especiais: até US $ 7000;
vulnerabilidades críticas: $ 750–1 500;
Risco alto: US $ 250 a 750;
Média da média: US $ 100–250;
Preço baixo: $ 50–100.
No entanto, não está claro quais são os critérios específicos para cada nível, o OnePlus observa apenas que as recompensas que você pode receber são determinadas com base na gravidade da vulnerabilidade e no impacto real nos negócios. Em novembro, a OnePlus também anunciou que fará parceria com a plataforma de segurança de renome mundial. Agora a empresa anunciou que se trata do HackerOne – a princípio, os sistemas OnePlus serão oferecidos para testar pesquisadores de segurança selecionados e, já em 2020, o OnePlus lançará uma versão pública do seu programa de colaboração HackerOne.
De acordo com o OnePlus, em um vazamento de novembro, alguns nomes de clientes, números de contato, endereços de email e endereços de entrega podem cair nas mãos dos atacantes (embora as informações e contas de pagamento não tenham sido roubadas). Em janeiro de 2018, a OnePlus afirmou que um problema de segurança havia afetado até 40.000 clientes e levou ao roubo de informações do cartão de crédito.
.
Com a infraestrutura de computação em rápida evolução, as gigantes da nuvem estão cada vez…
Após vários meses de testes públicos fechados, a Meta✴Platforms começou a disponibilizar assinaturas pagas para…
A empresa americana HP Inc. é uma das três maiores fabricantes de PCs, portanto, seus…
A Fundação OpenAI, uma organização sem fins lucrativos que detém participação na startup OpenAI, destinará…
O site de hospedagem de vídeos YouTube lançou um novo recurso que permitirá aos usuários…
O console portátil Steam Deck OLED da Valve está de volta ao estoque, mas a…