1Password vetoa 100 000 dollarilla Hakkerit eivät voi murtautua sen käyttäjätileille

1 salasanavirhepalkkio 100k teamspresskitadminpanel
AgileBits, 1Passwordin kehittäjä, nosti juuri vianmetsästäjien etua ja lahjoitti 100 000 dollaria jokaiselle, joka voi murtautua 1Password-holviin ja hankkia pelkän tekstitiedoston, joka on täynnä "huonoa runoutta".

Aikaisemmin "Capture the flag" -bugipalkkio oli vain 25 000 dollaria, mutta turvallisuuden tutkijoiden pakottamiseksi etsimään 1Password-alustan haavoittuvuuksia – ja osoittaakseen sen tehokkuuden – AgileBits nosti palkkion nelinkertainen.

Suositellut videot

Bug-palkkio on saatavilla BugCrowdissa, joka on bugietsintäalusta, jossa yritykset voivat helposti palkita tietoturvatutkijat tuotteidensa tietoturva-aukkojen löytämisestä. Se on tällä hetkellä alustan suurin palkkio, ja AgileBits väittää, että palkkio on mitta siitä, kuinka vakavasti se ottaa 1Password-käyttäjien turvallisuuden.

Liittyvät

  • LastPass paljastaa, kuinka se hakkeroitiin - ja se ei ole hyvä uutinen
  • Vuoden 2023 parhaat salasananhallintaohjelmat
  • Hakkerit varastivat LastPass-lähdekoodin tietomurtotapahtumassa

”Olemme velkaa asiakkaillemme, että teemme kaikkemme pitääksemme heidät ja heidän tietonsa turvassa. Tämä tarkoittaa sitä, että käytämme oikeiden ihmisten kekseliäisyyttä 1Passwordin turvallisuuden jatkuvaan parantamiseen. Meille oli tärkeää osoittaa, kuinka vakavasti suhtaudumme tähän panokseen ja olemme kasvattaneet palkintoa todistaaksemme sen”, sanoi Jeff Shiner AgileBitsistä puhuessaan Tomin laitteisto.

Virhepalkkio määrittää tietyn tilin, joka tutkijoiden on rikottava päästäkseen huonoon runotiedostoon. Se on kohdennettu hyökkäys kuin useimmat käyttäjät koskaan joutuisivat alttiiksi, mutta se on hyvä tapa stressitestaa 1Password-alustan yleinen tietoturva.

Salasanojen hallinnan suosio kasvaa päivä päivältä, ja ne ovat loistava tapa lisätä ylimääräinen taso digitaalisen elämäsi turvallisuutta, mutta ne ovat vain yhtä turvallisia kuin salasanasi, jolla käytät salasanaasi johtaja.

Jos käytät pääsalasanaasi muualla, hakkerit voivat päästä salasananhallintaasi epäsuorasti. Tämä bugipalkkio on kuitenkin erinomainen tapa testata, kuinka hyvin 1Password toimii alustana ilman, että sinun tarvitsee kompensoida käyttäjän virheitä.

Toimittajien suositukset

  • Ei, 1Passwordia ei hakkeroitu – tässä on mitä todella tapahtui
  • Hakkerit kaivautuivat syvälle massiiviseen LastPass-tietoturvaloukkaukseen
  • Käytätkö LastPassia? Sinun on vaihdettava pikaisesti, turvallisuusyritys sanoo
  • M1:ssä on suuri tietoturvareikä, jota Apple ei voi korjata
  • Käytä tätä temppua tehdäksesi online-tileistäsi erittäin turvallisia

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.