1Password-spill $100K Hackere kan ikke bryte seg inn på brukerkontoene sine

1passord bug bounty 100k teamspresskitadminpanel
AgileBits, utvikleren bak 1Password, økte nettopp anten for insektjegere, og satte opp $100 000 for alle som kan bryte seg inn i et 1Password-hvelv og få tak i en ren tekstfil full av "dårlig poesi."

Tidligere var "capture the flag"-bugskuddet bare $25 000, men for å presse sikkerhetsforskere til å finne sårbarheter i 1Password-plattformen – og for å demonstrere effektiviteten – hevet AgileBits dusøren firedoblet.

Anbefalte videoer

Bug-premien er oppe på BugCrowd, en plattform for crowdsourcing av feiljakt, der selskaper enkelt kan belønne sikkerhetsforskere for å oppdage sikkerhetssårbarheter i produktene deres. Det er den største dusøren for øyeblikket på plattformen, og AgileBits hevder at dusøren er et mål på hvor alvorlig den tar sikkerheten til 1Password-brukere.

I slekt

  • LastPass avslører hvordan det ble hacket - og det er ikke gode nyheter
  • De beste passordbehandlerne for 2023
  • Hackere stjal LastPass-kildekoden i en hendelse med datainnbrudd

«Vi skylder kundene våre å gjøre alt som står i vår makt for å holde dem og deres informasjon sikker. Dette betyr å bruke oppfinnsomheten til ekte mennesker for å hjelpe oss kontinuerlig å forbedre sikkerheten til 1Password. Det var viktig for oss å demonstrere hvor seriøst vi tar dette bidraget og har økt prisen for å bevise det, sa Jeff Shiner fra AgileBits, i samtale med

Toms maskinvare.

Bug-premien spesifiserer en bestemt konto som forskere må bryte for å få tilgang til den dårlige poesifilen. Det er et mer fokusert angrep enn de fleste brukere noen gang vil bli utsatt for, men det er en god måte å stressteste 1Password-plattformens generelle sikkerhet.

Passordadministratorer blir mer populære hver dag, og de er en fin måte å legge til et ekstra lag med sikkerhet for ditt digitale liv, men de er bare like sikre som passordet du bruker for å få tilgang til passordet ditt sjef.

Hvis du bruker hovedpassordet ditt andre steder, kan hackere komme indirekte inn i passordbehandleren din. Likevel er denne bug-premien en utmerket måte å teste hvor godt 1Password fungerer som plattform, uten å måtte kompensere for brukerfeil.

Redaktørenes anbefalinger

  • Nei, 1Password ble ikke hacket – her er hva som virkelig skjedde
  • Hackere gravde dypt i det massive LastPass-sikkerhetsbruddet
  • Bruker du LastPass? Du må bytte snarest, sier sikkerhetsfirmaet
  • M1 har et stort sikkerhetshull som Apple ikke kan reparere
  • Bruk dette trikset for å gjøre nettkontoene dine supersikre

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.