Sonys PlayStation Bug Bounty-program erbjuder rejäl utbetalning

click fraud protection

Sony bjuder in alla att jaga buggar på sin PlayStation-plattform för några potentiellt stora kontantutbetalningar.

Underhållningsjätten har faktiskt haft ett bugg-bounty-program på plats under en tid, men drivit det privat med utvalda forskare. Den här veckans tillkännagivande innebär att programmet nu är öppet för alla, inklusive "säkerhetsforskningen community, spelare och alla andra", skrev Geoff Norton, Sonys senior director of software engineering i ett blogginlägg om utbyggnaden.

Rekommenderade videor

För att underlätta flytten har Sony slagit sig ihop med HackerOne, ett Silicon Valley-företag som driver sådana program.

Relaterad

  • De mest spännande PlayStation Showcase-trailerna du inte bör missa
  • PlayStation avslöjar nya funktioner och användargränssnitt för sin PS5 Access Controller
  • ChatGPT skapare lanserar bug-bounty-program med kontanta belöningar

Sony vill att folk ska testa säkerheten Playstation 4 spelkonsol och PlayStation Networks digitala mediaunderhållningstjänst.

Buggbounty-programmet erbjuder olika betalningsintervall kopplade till problemets svårighetsgrad och rapportens kvalitet. Utbetalningar börjar på 100 $ för en svaghet med låg betyg som upptäckts på PlayStation Network, med de mer värdefulla banden som erbjuder minsta betalningar på 400 $, 1 000 $ och 3 000 $.

Upptäck en lågt rankad sårbarhet på PlayStation 4 och du kan förvänta dig att få minst $500, med högre utbetalningar värda minst $2 500, $10 000 och, för den mest kritiska sårbarheten, uppåt $50,000.

Data som delas på HackerOnes webbplats visar att detta specifika bugg-bounty-program - innan det offentliggjordes detta vecka — har hittills betalat ut $173 900 till forskare som har rapporterat sårbarheter, med den genomsnittliga belöningen värd $400. Bara under de senaste 90 dagarna har programmet betalat ut $61 000.

HackerOne påpekar att Sony endast kommer att dela ut en belöning till den första forskaren som rapporterar en tidigare orapporterad sårbarhet.

Sony: Skapa en "säkrare plats att spela"

"Vi tror att vi genom att arbeta med säkerhetsforskningsgemenskapen kan leverera en säkrare plats att spela", skrev Norton i sitt inlägg. "Jag är glad att kunna meddela idag att vi har startat ett offentligt PlayStation-bugbounty-program eftersom säkerheten för våra produkter är en grundläggande del av att skapa fantastiska upplevelser för vårt community."

Bug bounty-program är vanliga bland teknikföretag när de arbetar för att stödja sitt digitala försvar. Google avslöjade tidigare i år att det 2019 betalade ut totalt 6,5 miljoner dollar till forskare som hittade kritiska svagheter i dess mjukvara, med den enskilt största betalningen värd hela $201 000.

Intresserad av att engagera sig? För fullständig information om Sonys bug-bounty-program, kolla in dess lista på HackerOnes hemsida.

Redaktörens rekommendationer

  • PlayStation Showcase retade Sonys framtid för livetjänster, men jag är inte imponerad än
  • PlayStation kommer in i det strömmande handhållna spelet med Project Q
  • 3 stora saker jag behöver se från nästa PlayStation Showcase
  • Dreams livesupport tar slut – och det är ett stort misstag för PlayStation
  • PlayStation VR2:s bästa lanseringsspel är inte det du vi förväntar oss

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.