1Password 100 000 dolláros fogadásban a hackerek nem tudnak betörni felhasználói fiókjaiba

1 jelszóhiba bounty 100k teamspresskitadminpanel
Az AgileBits, az 1Password mögött álló fejlesztő éppen megnövelte a hibavadászok előzményét, és 100 000 dollárt ajánlott fel mindenkinek, aki behatol egy 1Password tárolóba, és megszerezheti a „rossz költészettel” teli sima szöveges fájlt.

Korábban a „fogd el a zászlót” bug mindössze 25 000 dollár volt, de azért, hogy a biztonsági kutatókat megtalálják Az 1Password platform sérülékenységei – és hatékonyságának demonstrálása érdekében – az AgileBits megemelte a jutalmat négyszeres.

Ajánlott videók

A hibajavaslat a BugCrowd-on, a hibakeresés közösségi forrásból történő keresésének platformján jelent meg, ahol a vállalatok könnyedén jutalmazhatják a biztonsági kutatókat termékeik biztonsági réseinek felfedezéséért. Jelenleg ez a legnagyobb jutalom a platformon, és az AgileBits azt állítja, hogy a jutalom annak mértéke, hogy mennyire veszi komolyan az 1Password felhasználók biztonságát.

Összefüggő

  • A LastPass feltárja, hogyan törték fel – és ez nem jó hír
  • A legjobb jelszókezelők 2023-ban
  • Hackerek ellopták a LastPass forráskódját az adatszivárgás során

„Tartozunk ügyfeleinknek, hogy mindent megteszünk azért, hogy biztonságban tartsuk őket és adataikat. Ez azt jelenti, hogy valódi emberek találékonyságát használjuk az 1Password biztonságának folyamatos javításához. Fontos volt számunkra, hogy bemutassuk, mennyire komolyan vesszük ezt a hozzájárulást, és ennek bizonyítására növeltük a díjat” – mondta Jeff Shiner, az AgileBits munkatársa. Tom's Hardware.

A hibajavaslat egy bizonyos fiókot határoz meg, amelyet a kutatóknak meg kell szegniük, hogy hozzáférjenek a rossz költészeti fájlhoz. Ez egy fókuszáltabb támadás, mint amilyennek a legtöbb felhasználó valaha is ki volt téve, de jó módszer az 1Password platform általános biztonságának stressztesztjére.

A jelszókezelők napról napra népszerűbbek, és nagyszerű módja annak, hogy további rétegeket adjunk hozzá biztonságot nyújt digitális életében, de csak annyira biztonságosak, mint a jelszóhoz való hozzáféréshez használt jelszó menedzser.

Ha máshol használja a fő jelszavát, a hackerek közvetve bejuthatnak a jelszókezelőbe. Ennek ellenére ez a hibajavítás kiváló módja annak, hogy tesztelje, mennyire jól működik az 1Password platformként, anélkül, hogy kompenzálnia kellene a felhasználói hibákat.

Szerkesztői ajánlások

  • Nem, az 1Password-ot nem törték fel – ez történt valójában
  • A hackerek mélyre ástak a LastPass hatalmas biztonsági feltörésében
  • LastPass használata? Sürgősen váltania kell – mondja a biztonsági cég
  • Az M1-nek van egy nagy biztonsági rése, amelyet az Apple nem tud befoltozni
  • Ezzel a trükkel rendkívül biztonságossá teheti online fiókjait

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.