Aprenda a Ganhar Dinheiro do seu Jeito na Internet!

Lançamento do programa OnePlus Bug Bounty para evitar novas violações de segurança

Estás a ler: Lançamento do programa OnePlus Bug Bounty para evitar novas violações de segurança

Esmagar bugs do tipo software não é tarefa fácil. É logisticamente impossível para os desenvolvedores encontrar e corrigir todos os erros possíveis, mas usuários e clientes esperam que eles cubram os mais críticos. Por outro lado, desenvolvedores e empresas podem apenas esperar que os usuários relatem os bugs encontrados, em vez de explorá-los para obter ganhos pessoais. Isso nem sempre acontece, e é por isso que as recompensas dos insetos nasceram. Agora, o OnePlus está abrindo não um, mas dois programas para impedir que as duas violações deste ano aconteçam novamente.

Há um ditado nos círculos de código aberto que diz algo como “mais olhos tornam todos os erros superficiais”. O problema na prática, no entanto, é que esses olhos nem sempre relatam os erros. Pior são aqueles que usam o conhecimento descoberto para ganhar um dinheirinho rápido ou dois. Mas e se você for realmente pago por descobrir e divulgar esses erros através dos canais adequados?

Programas de recompensas de bugs, como o novo Security Response Center da OnePlus, fazem exatamente isso, prometendo recompensas monetárias por divulgação e ainda mais por correções. O OnePlus oferece recompensas entre US $ 50 e US $ 7.000, dependendo da gravidade do bug relatado. No entanto, ainda não divulga os critérios para esse sistema.

O OnePlus não pára por aí. Como prometido no mês passado, fez parceria com uma plataforma de segurança profissional, a HackerOne, para obter mais profissionais testando seus sistemas. Esse programa não será divulgado até 2020, mas um piloto privado já está em andamento. Detalhes sobre esse programa ainda são silenciosos, é claro.

As recompensas de bug do OnePlus não cobrem apenas seus smartphones, como alguns podem presumir, mas todos os sistemas da OnePlus, incluindo seu site e fóruns. Isso ocorre em resposta a dois incidentes ocorridos em janeiro e novembro em que os dados dos clientes foram roubados de seu site e não de smartphones.

~~~~~~~~📱~~~~~~~~

PCtg.net é o lugar perfeito para encontrar as últimas notícias e análises sobre gadgets e aplicativos de tecnologia, bem como dicas e truques sobre como tirar o máximo proveito de sua tecnologia.