Categorias: Tecnologia

OnePlus lança o programa Vulnerability Rewards após o segundo número em 2 anos


Em novembro, o OnePlus anunciou um segundo vazamento de dados nos últimos dois anos e, em seguida, o fabricante prometeu lançar um programa para fornecer recompensas pela identificação de erros e vulnerabilidades. Tal programa poderia teoricamente impedir vazamentos no futuro – e agora o OnePlus finalmente anunciou seu lançamento.
  
Se alguém encontrar um erro ou vulnerabilidade, ele poderá enviar informações sobre isso através de um formulário especial (embora você precise criar uma conta primeiro). Em seu site, a empresa publica uma lista de participantes do programa e os nomes dos três mais ativos.
A OnePlus diz que oferecerá recompensas de acordo com os seguintes níveis de perigo:

casos especiais: até US $ 7000;

vulnerabilidades críticas: $ 750–1 500;
Risco alto: US $ 250 a 750;
Média da média: US $ 100–250;
Preço baixo: $ 50–100.

  
No entanto, não está claro quais são os critérios específicos para cada nível, o OnePlus observa apenas que as recompensas que você pode receber são determinadas com base na gravidade da vulnerabilidade e no impacto real nos negócios. Em novembro, a OnePlus também anunciou que fará parceria com a plataforma de segurança de renome mundial. Agora a empresa anunciou que se trata do HackerOne – a princípio, os sistemas OnePlus serão oferecidos para testar pesquisadores de segurança selecionados e, já em 2020, o OnePlus lançará uma versão pública do seu programa de colaboração HackerOne.
De acordo com o OnePlus, em um vazamento de novembro, alguns nomes de clientes, números de contato, endereços de email e endereços de entrega podem cair nas mãos dos atacantes (embora as informações e contas de pagamento não tenham sido roubadas). Em janeiro de 2018, a OnePlus afirmou que um problema de segurança havia afetado até 40.000 clientes e levou ao roubo de informações do cartão de crédito.
.

admin

Compartilhar
Publicado por
admin

Postagens recentes

A Marvell espera faturar mais de US$ 10 bilhões por ano com chips de IA até 2029.

Com a infraestrutura de computação em rápida evolução, as gigantes da nuvem estão cada vez…

29 minutos atrás

A Meta lançou assinaturas pagas no Instagram, Facebook e WhatsApp.

Após vários meses de testes públicos fechados, a Meta✴Platforms começou a disponibilizar assinaturas pagas para…

1 hora atrás

A HP Inc. foi aconselhada a se preparar para um aumento contínuo nos preços da memória no segundo semestre do ano.

A empresa americana HP Inc. é uma das três maiores fabricantes de PCs, portanto, seus…

2 horas atrás

A Fundação OpenAI vai alocar US$ 250 milhões para apoiar a adaptação da força de trabalho diante da expansão da IA.

A Fundação OpenAI, uma organização sem fins lucrativos que detém participação na startup OpenAI, destinará…

4 horas atrás

O YouTube aprendeu a criar um feed personalizado de vídeos com base nas descrições.

O site de hospedagem de vídeos YouTube lançou um novo recurso que permitirá aos usuários…

9 horas atrás

A Valve retomou as vendas do Steam Deck, mas o preço subiu centenas de dólares.

O console portátil Steam Deck OLED da Valve está de volta ao estoque, mas a…

9 horas atrás