Categorias: Tecnologia

OnePlus lança o programa Vulnerability Rewards após o segundo número em 2 anos


Em novembro, o OnePlus anunciou um segundo vazamento de dados nos últimos dois anos e, em seguida, o fabricante prometeu lançar um programa para fornecer recompensas pela identificação de erros e vulnerabilidades. Tal programa poderia teoricamente impedir vazamentos no futuro – e agora o OnePlus finalmente anunciou seu lançamento.
  
Se alguém encontrar um erro ou vulnerabilidade, ele poderá enviar informações sobre isso através de um formulário especial (embora você precise criar uma conta primeiro). Em seu site, a empresa publica uma lista de participantes do programa e os nomes dos três mais ativos.
A OnePlus diz que oferecerá recompensas de acordo com os seguintes níveis de perigo:

casos especiais: até US $ 7000;

vulnerabilidades críticas: $ 750–1 500;
Risco alto: US $ 250 a 750;
Média da média: US $ 100–250;
Preço baixo: $ 50–100.

  
No entanto, não está claro quais são os critérios específicos para cada nível, o OnePlus observa apenas que as recompensas que você pode receber são determinadas com base na gravidade da vulnerabilidade e no impacto real nos negócios. Em novembro, a OnePlus também anunciou que fará parceria com a plataforma de segurança de renome mundial. Agora a empresa anunciou que se trata do HackerOne – a princípio, os sistemas OnePlus serão oferecidos para testar pesquisadores de segurança selecionados e, já em 2020, o OnePlus lançará uma versão pública do seu programa de colaboração HackerOne.
De acordo com o OnePlus, em um vazamento de novembro, alguns nomes de clientes, números de contato, endereços de email e endereços de entrega podem cair nas mãos dos atacantes (embora as informações e contas de pagamento não tenham sido roubadas). Em janeiro de 2018, a OnePlus afirmou que um problema de segurança havia afetado até 40.000 clientes e levou ao roubo de informações do cartão de crédito.
.

admin

Compartilhar
Publicado por
admin

Postagens recentes

As ações da SpaceX serão adicionadas ao índice Nasdaq 100 em um cronograma acelerado, ampliando o acesso para os investidores.

A Russell, gestora de índices de ações, confirmou ontem que as ações da SpaceX serão…

13 minutos atrás

A Anthropic recebeu autorização para restaurar o acesso ao Mythos 5 para alguns clientes.

Há algumas semanas, as autoridades americanas ordenaram que cidadãos estrangeiros bloqueassem o acesso aos modelos…

54 minutos atrás

A China dobrará o tamanho de sua estação orbital Tiangong nos próximos anos e lançará um telescópio da classe Hubble.

A China planeja expandir sua estação espacial Tiangong de três para seis módulos nos próximos…

6 horas atrás

Chamado dos Deuses Anciãos – O Conforto do Desconhecido. Resenha

Jogado no PC Call of the Sea foi uma estreia vibrante para a Out of…

7 horas atrás

A OpenAI apresentou o GPT-5.6 Sol, Terra e Luna, mas apenas alguns selecionados tiveram acesso aos novos modelos.

A OpenAI apresentou oficialmente sua família de modelos de linguagem GPT-5.6, que inclui três modelos…

10 horas atrás