1Password、ハッカーがユーザーアカウントに侵入できないと10万ドル賭ける

1パスワードバグ報奨金10万チームプレスキタ管理パネル
1Password の開発者である AgileBits は、バグ ハンターの参加費を引き上げ、1Password の保管庫に侵入して「悪い詩」でいっぱいのプレーン テキスト ファイルを入手できる人に 10 万ドルを寄付しました。

以前は、「キャプチャ ザ フラッグ」のバグ報奨金はわずか 25,000 ドルでしたが、セキュリティ研究者にバグの発見を促すために、 1Password プラットフォームの脆弱性を調査し、その有効性を実証するために、AgileBits は報奨金を引き上げました 四倍。

おすすめ動画

バグ報奨金は、バグハントのクラウドソーシング プラットフォームである BugCrowd で募集されており、企業は自社製品のセキュリティ脆弱性を発見したセキュリティ研究者に簡単に報酬を与えることができます。 これは現在プラットフォーム上で最大の報奨金であり、AgileBits はこの報奨金が 1Password ユーザーのセキュリティをどれだけ真剣に考えているかを示す尺度であると主張しています。

関連している

  • LastPass がどのようにハッキングされたかを明らかに - それは良いニュースではありません
  • 2023 年の最高のパスワード マネージャー
  • データ侵害事件でハッカーが LastPass のソースコードを盗む

「私たちは顧客に対して、顧客とその情報を安全に保つために全力を尽くす義務があります。 これは、実際の人々の創意工夫を利用して 1Password のセキュリティを継続的に向上させることを意味します。 この貢献をどれほど真剣に受け止めているかを示すことが私たちにとって重要であり、それを証明するために賞金を増額しました」と AgileBits の Jeff Shiner 氏は語ります。 トムのハードウェア.

バグ報奨金は、研究者が不正な詩ファイルにアクセスするために突破する必要がある特定のアカウントを指定します。 これは、ほとんどのユーザーがこれまでに経験したことのないより集中的な攻撃ですが、1Password プラットフォーム全体のセキュリティをストレス テストするには良い方法です。

パスワード マネージャーは日に日に人気が高まっており、追加のレイヤーを追加する優れた方法です。 デジタル ライフのセキュリティを強化しますが、その安全性はパスワードにアクセスするために使用するパスワードと同じ程度です。 マネージャー。

マスター パスワードを他の場所で使用すると、ハッカーが間接的にパスワード マネージャーに侵入する可能性があります。 それでも、このバグ報奨金は、ユーザーのエラーを補正することなく、1Password がプラットフォームとしてどの程度機能するかをテストする優れた方法です。

編集者のおすすめ

  • いいえ、1Password はハッキングされませんでした – これが実際に起こったことです
  • ハッカーは LastPass の大規模なセキュリティ侵害を徹底的に調査しました
  • LastPass を使用していますか? 急いで切り替える必要があるとセキュリティ会社が言う
  • M1にはAppleがパッチできない重大なセキュリティの抜け穴がある
  • このトリックを使用してオンライン アカウントを非常に安全にしましょう

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。