1Password เดิมพัน $100,000 แฮกเกอร์ไม่สามารถเจาะเข้าไปในบัญชีผู้ใช้ได้

รางวัลข้อบกพร่อง 1 รหัสผ่าน 100,000 ทีมpresskitaadminpanel
AgileBits ผู้พัฒนาที่อยู่เบื้องหลัง 1Password เพิ่งเพิ่มเดิมพันสำหรับนักล่าแมลง โดยทุ่มเงิน 100,000 ดอลลาร์สำหรับใครก็ตามที่สามารถเจาะเข้าไปในห้องนิรภัย 1Password และรับไฟล์ข้อความธรรมดาที่เต็มไปด้วย “บทกวีที่ไม่ดี”

ก่อนหน้านี้ค่าหัวบั๊ก "capture the flag" อยู่ที่ 25,000 ดอลลาร์เท่านั้น แต่เพื่อที่จะผลักดันให้นักวิจัยด้านความปลอดภัยค้นหา ช่องโหว่ในแพลตฟอร์ม 1Password — และเพื่อแสดงให้เห็นถึงประสิทธิภาพของมัน — AgileBits ได้เพิ่มค่าหัว สี่เท่า

วิดีโอแนะนำ

ค่าหัวบั๊กนั้นขึ้นอยู่กับ BugCrowd ซึ่งเป็นแพลตฟอร์มสำหรับการค้นหาบั๊กจากมวลชน โดยบริษัทต่างๆ สามารถให้รางวัลแก่นักวิจัยด้านความปลอดภัยได้อย่างง่ายดายเมื่อค้นพบช่องโหว่ด้านความปลอดภัยในผลิตภัณฑ์ของตน มันเป็นรางวัลที่ใหญ่ที่สุดบนแพลตฟอร์มในปัจจุบัน และ AgileBits อ้างว่าเงินรางวัลนี้เป็นการวัดว่าความปลอดภัยของผู้ใช้ 1Password เข้มงวดแค่ไหน

ที่เกี่ยวข้อง

  • LastPass เผยวิธีที่มันถูกแฮ็ก — และมันยังไม่ใช่ข่าวดี
  • ผู้จัดการรหัสผ่านที่ดีที่สุดสำหรับปี 2023
  • แฮกเกอร์ขโมยซอร์สโค้ด LastPass ในเหตุการณ์การละเมิดข้อมูล

“เราเป็นหนี้ลูกค้าของเราที่จะทำทุกอย่างตามอำนาจของเราเพื่อรักษาพวกเขาและข้อมูลของพวกเขาให้ปลอดภัย นี่หมายถึงการใช้ความเฉลียวฉลาดของคนจริงเพื่อช่วยเราปรับปรุงความปลอดภัยของ 1Password อย่างต่อเนื่อง เป็นสิ่งสำคัญสำหรับเราที่จะต้องแสดงให้เห็นว่าเราให้ความสำคัญกับการสนับสนุนนี้อย่างจริงจังเพียงใด และเพิ่มรางวัลเพื่อพิสูจน์มัน” Jeff Shiner จาก AgileBits กล่าวกับ

ฮาร์ดแวร์ของทอม.

รางวัลบั๊กระบุบัญชีเฉพาะที่นักวิจัยจะต้องละเมิดเพื่อเข้าถึงไฟล์บทกวีที่ไม่ดี มันเป็นการโจมตีที่มุ่งเน้นมากกว่าที่ผู้ใช้ส่วนใหญ่เคยเผชิญมา แต่มันเป็นวิธีที่ดีในการเน้นการทดสอบความปลอดภัยโดยรวมของแพลตฟอร์ม 1Password

ผู้จัดการรหัสผ่านได้รับความนิยมเพิ่มมากขึ้นทุกวันและพวกมันก็เป็นวิธีที่ดีในการเพิ่มเลเยอร์พิเศษ ความปลอดภัยให้กับชีวิตดิจิทัลของคุณ แต่จะปลอดภัยเท่ากับรหัสผ่านที่คุณใช้ในการเข้าถึงรหัสผ่านเท่านั้น ผู้จัดการ.

หากคุณใช้รหัสผ่านหลักของคุณที่อื่น แฮกเกอร์อาจเข้าถึงเครื่องมือจัดการรหัสผ่านของคุณทางอ้อม อย่างไรก็ตาม รางวัลข้อบกพร่องนี้เป็นวิธีที่ยอดเยี่ยมในการทดสอบว่า 1Password ทำงานเป็นแพลตฟอร์มได้ดีเพียงใด โดยไม่ต้องชดเชยข้อผิดพลาดของผู้ใช้

คำแนะนำของบรรณาธิการ

  • ไม่ 1Password ไม่ได้ถูกแฮ็ก – นี่คือสิ่งที่เกิดขึ้นจริง
  • แฮกเกอร์ขุดลึกเข้าไปในการละเมิดความปลอดภัย LastPass ครั้งใหญ่
  • ใช้ LastPass เหรอ? คุณต้องเปลี่ยนอย่างเร่งด่วน บริษัทรักษาความปลอดภัยกล่าว
  • M1 มีช่องโหว่ด้านความปลอดภัยที่สำคัญซึ่ง Apple ไม่สามารถแก้ไขได้
  • ใช้เคล็ดลับนี้เพื่อทำให้บัญชีออนไลน์ของคุณมีความปลอดภัยสูง

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

'Pokémon Go' วางจำหน่ายแล้วบน Apple Watch

'Pokémon Go' วางจำหน่ายแล้วบน Apple Watch

ล้างตารางเวลาของคุณ โปเกมอน โก ได้ทำแล้ว เปิดตั...

ทิ้งบัญชี Twitter ของคุณไป คนอเมริกันบอกกับ The Donald

ทิ้งบัญชี Twitter ของคุณไป คนอเมริกันบอกกับ The Donald

นับตั้งแต่เข้าร่วม Twitter เมื่อเจ็ดปีที่แล้ว D...