1Password, 100 Bin Dolarlık Hackerların Kullanıcı Hesaplarına Giremeyeceğine İddia Ediyor

1şifre hatası ödülü 100k takımbasın kitiyönetici paneli
1Password'ün arkasındaki geliştirici AgileBits, 1Password kasasına girip "kötü şiir" ile dolu düz bir metin dosyası elde edebilen herkese 100.000 $ koyarak, böcek avcıları için çıtayı yükseltti.

Daha önce "bayrağı ele geçirme" hatası ödülü yalnızca 25.000 dolardı, ancak güvenlik araştırmacılarını bu hatayı bulmaya itmek için 1Password platformundaki güvenlik açıklarını kapatmak ve etkinliğini göstermek için AgileBits ödülü artırdı dört kat.

Önerilen Videolar

Hata ödülü, şirketlerin, ürünlerindeki güvenlik açıklarını keşfetmeleri için güvenlik araştırmacılarını kolayca ödüllendirebilecekleri, kitle kaynaklı hata avı platformu olan BugCrowd'da sona erdi. Bu, şu anda platformda bulunan en büyük ödül ve AgileBits, bu ödülün 1Password kullanıcılarının güvenliğini ne kadar ciddiye aldığını gösteren bir ölçü olduğunu iddia ediyor.

İlgili

  • LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil
  • 2023'ün en iyi şifre yöneticileri
  • Bilgisayar korsanları veri ihlali olayında LastPass kaynak kodunu çaldı

“Onları ve bilgilerini güvende tutmak için elimizden gelen her şeyi yapmayı müşterilerimize borçluyuz. Bu, 1Password'ün güvenliğini sürekli olarak geliştirmemize yardımcı olmak için gerçek kişilerin yaratıcılığını kullanmak anlamına gelir. Bu katkıyı ne kadar ciddiye aldığımızı göstermek bizim için önemliydi ve bunu kanıtlamak için ödülü artırdık" dedi AgileBits'ten Jeff Shiner. Tom'un Donanımı.

Hata ödülü, araştırmacıların kötü şiir dosyasına erişmek için ihlal etmesi gereken belirli bir hesabı belirtir. Bu, çoğu kullanıcının maruz kalabileceğinden daha odaklı bir saldırıdır ancak 1Password platformunun genel güvenliğini test etmenin iyi bir yoludur.

Şifre yöneticileri her geçen gün daha popüler hale geliyor ve ekstra bir şifre katmanı eklemenin harika bir yoludur. dijital yaşamınızın güvenliğidir ancak bunlar yalnızca şifrenize erişmek için kullandığınız şifre kadar güvenlidir müdür.

Ana şifrenizi başka bir yerde kullanırsanız bilgisayar korsanları şifre yöneticinize dolaylı olarak girebilir. Yine de bu hata ödülü, kullanıcı hatasını telafi etmek zorunda kalmadan 1Password'ün bir platform olarak ne kadar iyi çalıştığını test etmenin mükemmel bir yoludur.

Editörlerin Önerileri

  • Hayır, 1Password saldırıya uğramadı; işte gerçekte olanlar
  • Bilgisayar korsanları büyük LastPass güvenlik ihlalini derinlemesine araştırdı
  • LastPass'ı mı kullanıyorsunuz? Güvenlik firması acilen geçiş yapmanız gerektiğini söylüyor
  • M1'de Apple'ın yama yapamayacağı büyük bir güvenlik açığı var
  • Çevrimiçi hesaplarınızı süper güvenli hale getirmek için bu numarayı kullanın

Yaşam tarzınızı yükseltinDigital Trends, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği olan ön bakışlarla okuyucuların teknolojinin hızlı tempolu dünyasını takip etmelerine yardımcı olur.