1Password se kladi na 100 tisuća dolara. Hakeri ne mogu provaliti u njegove korisničke račune

click fraud protection
1password bug bounty 100k teamspressskitadmin panel
AgileBits, programer koji stoji iza 1Passworda, upravo je povećao ulog za lovce na bugove, stavljajući 100.000 dolara za svakoga tko može provaliti u trezor 1Passworda i dobiti običnu tekstualnu datoteku punu "loše poezije".

Prethodno je nagrada za bug "hvatanje zastave" iznosila samo 25.000 dolara, ali kako bi potaknuli sigurnosne istraživače da pronađu ranjivosti u platformi 1Password — i kako bi pokazao njezinu učinkovitost — AgileBits je podigao nagradu četverostruk.

Preporučeni videozapisi

Bug bounty je na BugCrowd, platformi za crowdsourcing bug hunts, gdje tvrtke mogu jednostavno nagraditi sigurnosne istraživače za otkrivanje sigurnosnih propusta u njihovim proizvodima. To je najveća nagrada trenutno na platformi, a AgileBits tvrdi da je nagrada mjera koliko ozbiljno shvaća sigurnost korisnika 1Passworda.

Povezano

  • LastPass otkriva kako je hakiran - i to nisu dobre vijesti
  • Najbolji upravitelji lozinkama za 2023
  • Hakeri su ukrali izvorni kod LastPassa u incidentu s povredom podataka

“Dugujemo našim korisnicima učiniti sve što je u našoj moći kako bismo zaštitili njih i njihove podatke. To znači korištenje domišljatosti stvarnih ljudi kako bi nam pomogli u stalnom poboljšanju sigurnosti 1Passworda. Bilo nam je važno pokazati koliko ozbiljno shvaćamo ovaj doprinos i povećali smo nagradu kako bismo to dokazali,” rekao je Jeff Shiner iz AgileBitsa, razgovarajući s Tomov hardver.

Bug bounty određuje određeni račun koji će istraživači morati probiti kako bi pristupili datoteci s lošom poezijom. To je usredotočeniji napad nego što bi većina korisnika ikad bila podvrgnuta, ali je dobar način za stres test ukupne sigurnosti platforme 1Password.

Upravitelji zaporki svakim su danom sve popularniji i izvrstan su način za dodavanje dodatnog sloja sigurnosti za vaš digitalni život, ali oni su sigurni koliko i lozinka koju koristite za pristup svojoj zaporci menadžer.

Ako svoju glavnu zaporku koristite negdje drugdje, hakeri bi mogli neizravno ući u vaš upravitelj zaporki. Ipak, ova nagrada za bugove izvrstan je način za testiranje koliko dobro 1Password funkcionira kao platforma, bez potrebe za kompenzacijom pogreške korisnika.

Preporuke urednika

  • Ne, 1Password nije hakiran - evo što se stvarno dogodilo
  • Hakeri su se duboko ukopali u golemu provalu LastPass sigurnosti
  • Koristite li LastPass? Morate hitno promijeniti, kaže zaštitarska tvrtka
  • M1 ima veliku sigurnosnu rupu koju Apple ne može zakrpati
  • Koristite ovaj trik kako biste svoje račune na mreži učinili super sigurnima

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.