Sony იწვევს ყველას, რათა მოძებნონ შეცდომები მის PlayStation პლატფორმაზე, პოტენციურად დიდი ფულადი ანაზღაურებისთვის.
გასართობ გიგანტს, ფაქტობრივად, გარკვეული პერიოდის განმავლობაში ახორციელებდა შეცდომების დაფარვის პროგრამა, მაგრამ ახორციელებდა მას პირადად შერჩეულ მკვლევარებთან ერთად. ამ კვირის განცხადება ნიშნავს, რომ პროგრამა უკვე ღიაა ყველასთვის, მათ შორის „უსაფრთხოების კვლევა საზოგადოება, გეიმერები და ნებისმიერი სხვა“, - წერს ჯეფ ნორტონი, Sony-ს პროგრამული უზრუნველყოფის ინჟინერიის უფროსი დირექტორი. in ბლოგის პოსტი გაფართოების შესახებ.
რეკომენდებული ვიდეოები
გადაადგილების გასაადვილებლად Sony გაერთიანდა HackerOne-თან, სილიკონის ველის კომპანიასთან, რომელიც მართავს ასეთ პროგრამებს.
დაკავშირებული
- PlayStation Showcase-ის ყველაზე საინტერესო თრეილერი, რომელიც არ უნდა გამოტოვოთ
- PlayStation ავლენს ახალ ფუნქციებს და ინტერფეისს თავისი PS5 Access Controller-ისთვის
- ChatGPT-ის შემქმნელი უშვებს bug bounty პროგრამას ფულადი ჯილდოებით
Sony-ს სურს, რომ ხალხმა შეამოწმოს მისი უსაფრთხოება Ფლეისთეიშენ 4 სათამაშო კონსოლი და PlayStation Network ციფრული მედია გასართობი სერვისი.
Bug Bounty პროგრამა გთავაზობთ გადახდის სხვადასხვა ზოლს, რომელიც დაკავშირებულია პრობლემის სიმძიმესთან და მოხსენების ხარისხთან. გადახდა იწყება 100$-დან PlayStation Network-ზე აღმოჩენილი დაბალი რეიტინგული დაუცველობისთვის, უფრო ღირებული ჯგუფები გვთავაზობენ მინიმალურ გადახდებს $400, $1,000 და $3,000.
აღმოაჩინეთ დაბალი რეიტინგული დაუცველობა PlayStation 4-ზე და შეგიძლიათ მიიღოთ მინიმუმ 500 დოლარი უმაღლესი ანაზღაურება მინიმუმ $2,500, $10,000 და, ყველაზე კრიტიკული დაუცველობისთვის, მეტი $50,000.
HackerOne-ის ვებსაიტზე გაზიარებული მონაცემები აჩვენებს, რომ ეს კონკრეტული ხარვეზების პრემიის პროგრამა — სანამ ის საჯარო გახდება, ეს კვირა - ჯერჯერობით გადაუხადა $173,900 მკვლევარებს, რომლებმაც განაცხადეს დაუცველობის შესახებ, საშუალო ბონუსით $400. მხოლოდ ბოლო 90 დღის განმავლობაში პროგრამამ გადაიხადა $61,000.
HackerOne აღნიშნავს, რომ Sony დააჯილდოვებს მხოლოდ პირველ მკვლევარს, რომელიც შეატყობინებს ადრე არარეპორტირებულ დაუცველობას.
Sony: შექმნა "უფრო უსაფრთხო ადგილი სათამაშოდ"
„ჩვენ გვჯერა, რომ უსაფრთხოების მკვლევარ საზოგადოებასთან თანამშრომლობით ჩვენ შეგვიძლია უფრო უსაფრთხო ადგილი მივაწოდოთ სათამაშოდ“, - წერს ნორტონი თავის პოსტში. „მოხარული ვარ განვაცხადო, რომ ჩვენ დავიწყეთ PlayStation-ის შეცდომების პრემიის საჯარო პროგრამა, რადგან ჩვენი პროდუქციის უსაფრთხოება ჩვენი საზოგადოებისთვის საოცარი გამოცდილების შექმნის ფუნდამენტური ნაწილია.
Bug Bounty პროგრამები გავრცელებულია ტექნიკურ ფირმებს შორის, რადგან ისინი მუშაობენ თავიანთი ციფრული დაცვის გასაძლიერებლად. Google-მა ამ წლის დასაწყისში გამოავლინა, რომ 2019 წელს ჯამში 6,5 მილიონი დოლარი გადაიხადა მკვლევრებს, რომლებმაც აღმოაჩინეს კრიტიკული სისუსტეები მის პროგრამულ უზრუნველყოფაში, ერთი ყველაზე დიდი გადასახადი 201,000 დოლარი ღირს.
გაინტერესებთ მონაწილეობა? Sony-ის bug bounty პროგრამის სრული დეტალებისთვის, შეამოწმეთ მისი ჩამონათვალი HackerOne-ის ვებსაიტზე.
რედაქტორების რეკომენდაციები
- PlayStation Showcase-მა გამოავლინა Sony-ს პირდაპირი სერვისის მომავალი, მაგრამ მე ჯერ არ ვარ აღფრთოვანებული
- PlayStation ჩაერთვება სტრიმინგის ხელმისაწვდომ თამაშში Project Q-ით
- 3 დიდი რამ, რაც უნდა ვნახო შემდეგი PlayStation Showcase-დან
- Dreams-ის პირდაპირი მხარდაჭერა მთავრდება - და ეს არის დიდი შეცდომა PlayStation-ისთვის
- PlayStation VR2-ის საუკეთესო გაშვების თამაში არ არის ის, რასაც ჩვენ ველოდებით
განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.