1Password-satsningar $100 000 hackare kan inte ta sig in på sina användarkonton

1 lösenord bugg bounty 100k teamspresskitadminpanel
AgileBits, utvecklaren bakom 1Password, ökade precis satsningen för buggjägare och satte in $100 000 för alla som kan bryta sig in i ett 1Password-valv och få en vanlig textfil full av "dålig poesi".

Tidigare var "capture the flag"-bugpenningen bara 25 000 $, men för att få säkerhetsforskare att hitta sårbarheter i 1Password-plattformen – och för att visa dess effektivitet – höjde AgileBits belöningen fyrfaldig.

Rekommenderade videor

Bugpremien finns på BugCrowd, en plattform för crowdsourcing av buggjakt, där företag enkelt kan belöna säkerhetsforskare för att de upptäcker säkerhetsbrister i sina produkter. Det är den största belöningen för närvarande på plattformen, och AgileBits hävdar att belöningen är ett mått på hur allvarligt det tar säkerheten för 1Password-användare.

Relaterad

  • LastPass avslöjar hur det blev hackat - och det är inga goda nyheter
  • De bästa lösenordshanterarna för 2023
  • Hackare stal LastPass-källkoden vid dataintrång

"Vi är skyldiga våra kunder att göra allt som står i vår makt för att hålla dem och deras information säker. Detta innebär att vi använder verkliga människors uppfinningsrikedom för att hjälpa oss att kontinuerligt förbättra säkerheten för 1Password. Det var viktigt för oss att visa hur seriöst vi tar det här bidraget och har ökat priset för att bevisa det, säger Jeff Shiner från AgileBits i ett samtal med

Toms hårdvara.

Buggpremien anger ett visst konto som forskare måste bryta mot för att komma åt filen med dålig poesi. Det är en mer fokuserad attack än de flesta användare någonsin skulle utsättas för, men det är ett bra sätt att stresstesta 1Password-plattformens övergripande säkerhet.

Lösenordshanterare blir mer populära för varje dag, och de är ett bra sätt att lägga till ett extra lager av säkerhet för ditt digitala liv, men de är bara lika säkra som lösenordet du använder för att komma åt ditt lösenord chef.

Om du använder ditt huvudlösenord någon annanstans kan hackare komma in i din lösenordshanterare indirekt. Ändå är denna buggpremie ett utmärkt sätt att testa hur väl 1Password fungerar som plattform, utan att behöva kompensera för användarfel.

Redaktörens rekommendationer

  • Nej, 1Password hackades inte – här är vad som verkligen hände
  • Hackare grävde djupt i det massiva säkerhetsintrånget i LastPass
  • Använder du LastPass? Du måste byta omedelbart, säger säkerhetsfirman
  • M1 har ett stort säkerhetskryphål som Apple inte kan åtgärda
  • Använd det här tricket för att göra dina onlinekonton supersäkra

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.