Προς το περιεχόμενο

Η Microsoft πληρώνει έως και $20 χιλιάδες για bugs στο Xbox Live


dimakisk

Προτεινόμενες αναρτήσεις

Την έναρξη ενός νέου προγράμματος bug bounty ειδικά για το Xbox Live ανακοίνωσε πρόσφατα η Microsoft για να ενθαρρύνει τους ερευνητές στον τομέα της ασφαλείας να αναζητήσουν κενά ασφαλείας και σφάλματα στο γνωστό δίκτυο και τις υπηρεσίες της εταιρείας.

Όπως συμβαίνει σε κάθε πρόγραμμα κυνηγιού σφαλμάτων, η πληρωμή εξαρτάται από την σοβαρότητα της ευπάθειας ή του σφάλματος, και η ανταμοιβές ξεκινούν από τα $500. Ο εντοπισμός ενός κενού ασφαλείας που αφήνει το δίκτυο Xbox Live εκτεθειμένο απέναντι σε επιθέσεις spoofing ανταμείβεται έως και με $5 χιλιάδες. Τα exploits απομακρυσμένης εκτέλεσης κώδικα μπορούν να αποφέρουν τα περισσότερα χρήματα σε έναν ερευνητή – από $10 χιλιάδες έως και $20 χιλιάδες- αρκεί να μην έχουν προηγουμένως αναφερθεί ευπάθειες που εντοπίστηκαν στην τελευταία έκδοση του Xbox Live.

Το πρόγραμμα bug bounty για το Xbox Live καλύπτει πολλούς διαφορετικούς τύπους ευπαθειών και σφαλμάτων, όχι όμως και ζητήματα DDoS ή ανακατευθύνσεις URL. Πρόκειται για ένα από τα αρκετά προγράμματα του τύπου που «τρέχει» η Microsoft για τις υπηρεσίες και τα προϊόντα της. Σε ορισμένα από αυτά έχει οριστεί ανώτατο όριο ανταμοιβής τα $15 χιλιάδες ενώ για το μεγαλύτερο πρόγραμμα της εταιρείας, που αφορά τον εντοπισμό ευπαθειών στις cloud computing υπηρεσίες Azure, η Microsoft προσφέρει αμοιβή έως και $300 χιλιάδων.

Engadget

 

 


Διαβάστε ολόκληρο το άρθρο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

https://www.cisomag.com/security-flaw-in-microsoft-azure-lets-hackers-control-azure-accounts/amp/

ευτυχώς που το έκαναν ΕΩΣ 300.000 για το azure και θα καθαρίζουν με κανένα 500αρικο την τρύπα

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Καλά δεν είναι και τόσο γενναιόδωρες οι προσφορές απλά ποντάρουν στην ηθική των ανθρώπων (να προτιμήσει κάποιος δηλαδή να κάνει το "καλό" παρά να βγάλει παράνομα κέρδος απο αυτό) 

Γιατί όποιος βρει bugs που θα μπορούσαν για παράδειγμα να χρησιμοποιηθούν για πειρατεία (και τέτοιου είδους bugs θα είναι αυτά που θα δίνει η MS τα περισσότερα για την ανακάλυψη τους) θα μπορούσε άνετα να βγάλει παραπάνω... θα χρειαστεί περισσότερο χρόνο βέβαια και θα ρισκάρει όχι μόνο νομικά αλλά και το αν παράλληλα κάποιος άλλος βρήκε την ίδια ή παρόμοια αδυναμία και μαρκετάρει το δικό του mod καλύτερα στο πειρατικό κοινο.. αλλά και πάλι "είναι πολλά τα λεφτά Άρη"  :P 

 

Πάλι κάνενα ντόρκ θα χαλάσει την πιάτσα :P 

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

αυτά είναι να ζητάνε από τους "πελάτες" που τους πληρώνουν την αναζήτηση "Bugs" στην πλατφόρμα XBOX Live

τα συγχαρητήρια μου στον επικεφαλής της Microsoft για το XBOX.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

14 λεπτά πριν, ikorolis είπε

αυτά είναι να ζητάνε από τους "πελάτες" που τους πληρώνουν την αναζήτηση "Bugs" στην πλατφόρμα XBOX Live

τα συγχαρητήρια μου στον επικεφαλής της Microsoft για το XBOX.

Δεν θα δώσουν 20 χιλιάρικα αν βρεις bug τύπου όταν πατάω οκ δεν φορτώνει το load ή κάτι τέτοιο ψάχνουν για αδυναμίες στο σύστημα τους που έχουν να κάνουν κυρίως με την ασφάλεια του DRM τους και γενικά των υπηρεσιών τους δηλαδή κανένας πελάτης δεν πρόκειται ούτε να καταλάβει την ύπαρξη τέτοιων bugs πόσο μάλλον να μπορεί να τα εντοπίσει τους τεχνικούς λόγους για τους οποίους συμβαίνουν....

 

Απλά καλούν όλους τους τεχνικούς/hackers και λοιπούς ειδήμονες να προσπαθήσουν να βρουν αδυναμίες στο σύστημα τους με αμοιβή το συγκεκριμένο ποσό.

 

Θέλουν να προλάβουν αδυναμίες που θα οδηγήσουν στην πειρατεία των παιχνιδιών τους με άλλα λόγια ή στην ασφάλεια των στοιχείων των πελατών τους (περισσότερο για να μην πληρώσουν αυτοί χρήματα από παράνομες δοσοληψίες ) 

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

28 λεπτά πριν, ikorolis είπε

αυτά είναι να ζητάνε από τους "πελάτες" που τους πληρώνουν την αναζήτηση "Bugs" στην πλατφόρμα XBOX Live

τα συγχαρητήρια μου στον επικεφαλής της Microsoft για το XBOX.

:P

298531977_ap550x55012x121transparentt_u1.png.b47d9c16910edb4d878ad50ac56fe94a.png

  • Sad 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
46 λεπτά πριν, Strigla είπε

Είναι τέλειο;

Όχι ακόμα.... αν δώσουν όμως $100000 με $150000 επιπλέον θα τελειοποιηθεί. :P

Επεξ/σία από htaccess
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εγώ έχω συνδέσει ssd και ενώ παιχνίδια όπως το witcher έπαιζαν μια χαρά, στο forza κολλάει σε ποσοστό 15% περίπου και πρέπει να τον αποσυνδέσω και να τον συνδέσω ξανά. 

Τι κερδίζω? 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
44 λεπτά πριν, k_dinos είπε

Εγώ έχω συνδέσει ssd και ενώ παιχνίδια όπως το witcher έπαιζαν μια χαρά, στο forza κολλάει σε ποσοστό 15% περίπου και πρέπει να τον αποσυνδέσω και να τον συνδέσω ξανά. 

Τι κερδίζω? 

Τωρα που μου το είπες τίποτα. Το έχω στείλει ήδη!!! Χαχα

 

Επεξ/σία από Nvidiaman
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
3 ώρες πριν, TopicStrarter είπε

Δεν θα δώσουν 20 χιλιάρικα αν βρεις bug τύπου όταν πατάω οκ δεν φορτώνει το load ή κάτι τέτοιο ψάχνουν για αδυναμίες στο σύστημα τους που έχουν να κάνουν κυρίως με την ασφάλεια του DRM τους και γενικά των υπηρεσιών τους δηλαδή κανένας πελάτης δεν πρόκειται ούτε να καταλάβει την ύπαρξη τέτοιων bugs πόσο μάλλον να μπορεί να τα εντοπίσει τους τεχνικούς λόγους για τους οποίους συμβαίνουν....

Απλά καλούν όλους τους τεχνικούς/hackers και λοιπούς ειδήμονες να προσπαθήσουν να βρουν αδυναμίες στο σύστημα τους με αμοιβή το συγκεκριμένο ποσό.

Θέλουν να προλάβουν αδυναμίες που θα οδηγήσουν στην πειρατεία των παιχνιδιών τους με άλλα λόγια ή στην ασφάλεια των στοιχείων των πελατών τους (περισσότερο για να μην πληρώσουν αυτοί χρήματα από παράνομες δοσοληψίες ) 

πειρατεία των παιχνιδιών τους στις παρούσες κονσόλες XBOX One δεν παίζει καθώς απαιτεί "Always Online" για να παίξεις παιχνίδια όπως άλλωστε νομίζω ότι συμβαίνει αντίστοιχα και στην αντίπαλη όχθη την SONY και το PLAYSTATION.

αλλά "cheating" των παιχνιδιών γίνεται με πολλούς τρόπους ακόμα και στο Multiplayer/Online.

κατά τα άλλα γνωρίζω πολύ καλά σε ποιους απευθύνεται η ανακοίνωση της Microsoft

Επεξ/σία από ikorolis
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...