Π’ Π―ΠΏΠΎΠ½ΠΈΠΈ Π½Π΅ хотят Π²Ρ‹ΠΏΠ»Π°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ вознаграТдСния Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ Π·Π° Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ уязвимости

Япония остаётся ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Π½Π΅ΠΌΠ½ΠΎΠ³ΠΈΡ… стран, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡƒΠΏΠΎΡ€Π½ΠΎ Π½Π΅ ΠΆΠ΅Π»Π°ΡŽΡ‚ Π²Ρ‹ΠΏΠ»Π°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ вознаграТдСния Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΌ «Π±Π΅Π»Ρ‹ΠΌ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ» ― спСциалистам ΠΏΠΎ IT-бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ находят уязвимости Π² Ρ‚Π΅Ρ… ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Ρ… коммСрчСских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ…. Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Π² ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° сообщСниС ΠΎΠ± ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΉ уязвимости Π΄Π°ΠΆΠ΅ простого «ΡΠΏΠ°ΡΠΈΠ±ΠΎ» ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ ΡƒΡΠ»Ρ‹ΡˆΠ°Ρ‚ΡŒ. НапримСр, компания Toyota Motor ΠΎΡ…ΠΎΡ‚Π½ΠΎ, хотя Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° словах, Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€ΠΈΡ‚ Π·Π° Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ ошибки Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-страницах ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ сайта, Π½ΠΎ отдСлываСтся ΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΠ΅ΠΌ, ΠΊΠΎΠ³Π΄Π° Π΅ΠΉ ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‚ ΠΎΠ± ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… «Π±Π°Π³Π°Ρ…» Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»Π΅ΠΉ.

Π’ Π―ΠΏΠΎΠ½ΠΈΠΈ Π½Π΅ хотят Π²Ρ‹ΠΏΠ»Π°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ вознаграТдСния Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ Π·Π° Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ уязвимости

По Π΄Π°Π½Π½Ρ‹ΠΌ амСриканской ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ HackerOne Π½Π° 2018 Π³ΠΎΠ΄, Π² ΠΌΠΈΡ€Π΅ срСднСС Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π·Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ кибСруязвимостСй Π·Π° Π΄Π²Π° Π³ΠΎΠ΄Π° подскочило Π½Π° 70 % Π΄ΠΎ $3380. Π’ ноябрС компания Google подняла максимально Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡƒΡŽ сумму Ρ€Π°Π·ΠΎΠ²ΠΎΠΉ Π²Ρ‹ΠΏΠ»Π°Ρ‚Ρ‹ Π·Π° Π½Π°ΠΉΠ΄Π΅Π½Π½ΡƒΡŽ Π² Android ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π΄ΠΎ $1,5 ΠΌΠ»Π½. Компания Apple ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ»Π° Π½Π°Π³Ρ€Π°Π΄Ρƒ с $200 тыс. Π΄ΠΎ $1 ΠΌΠ»Π½. Компании Tesla ΠΈ Fiat Chrysler Automobiles ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚, соотвСтствСнно, $15 тыс ΠΈ $7,5 тыс. Π”Π°ΠΆΠ΅ кофСйня Starbucks ΠΏΠ»Π°Ρ‚ΠΈΡ‚ Π·Π° Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ Π±Π°Π³ΠΈ: Π΄ΠΎ $4000. НС ΠΎΡ‚ΡΡ‚Π°ΡŽΡ‚ ΠΈ азиатскиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. НапримСр, сингапурская Grab Π²Ρ‹ΠΏΠ»Π°Ρ‡ΠΈΠ²Π°Π΅Ρ‚ Π·Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ Π² прилоТСниях уязвимости Π΄ΠΎ $10 тысяч.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° поощрСния Π·Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ уязвимости ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Π½ΠΎ Π² японской Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΈ, сСтуСт японскоС ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Nikkei, стыдно ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ ΠΏΡ€ΠΈΠ·Π½Π°Π²Π°Ρ‚ΡŒ свои ошибки. Π’ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊ ΠΆΠ΅, ΠΊΠ°ΠΊ Toyota Motor, Ρ…Π°ΠΉ-Ρ‚Π΅ΠΊ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ NEC ΠΈ Fujitsu Ρ‚ΠΎΠΆΠ΅ ΠΎΡ‚ΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΡƒΡ‡Ρ€Π΅ΠΆΠ΄Π°Ρ‚ΡŒ ΠΏΡ€Π΅ΠΌΠΈΠΈ Π·Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ уязвимости, хотя ΠΈΠΌ-Ρ‚ΠΎ сам Π±ΠΎΠ³ Π²Π΅Π»Π΅Π» ΠΏΠΎΠΏΡƒΠ»ΡΡ€ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ поиска Π±Π°Π³ΠΎΠ².

Богласно ΠΏΡ€ΠΎΠ²Π΅Π΄Ρ‘Π½Π½ΠΎΠΌΡƒ Турналистами Nikkei опросу срСди Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², японская инфраструктура ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π° ΡΡ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π»Ρ‘Π³ΠΊΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡƒ. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ Π·Π°ΡΠ²Π»ΡΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ систСмы вСнтиляции Ρ†Π΅Π»Ρ‹Ρ… Π·Π΄Π°Π½ΠΈΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ старых ΠΈ нСбСзопасных систСм управлСния. Π‘Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Ρ‹ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ Ρ€Π΅Π³ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π±Π°Π½ΠΊΠΎΠ² Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ доступны Ρ‡Π΅Ρ€Π΅Π· ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΉ доступ. НаконСц, банковская систСма такая ΠΆΠ΅ уязвимая Π²ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΌΠ΅Π½ΡΡ‚ΡŒ суммы остатков Π½Π° Π΄Π΅ΠΏΠΎΠ·ΠΈΡ‚Π½Ρ‹Ρ… счСтах Π΅Π΄Π²Π° Π»ΠΈ Π½Π΅ Ρƒ Π»ΡŽΠ±Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π±Π°Π½ΠΊΠΎΠ².

Π£ российских ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Π˜Π·Π²ΠΈΠ½ΡΡ‚ΡΡ ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ Ρ‚Π΅Ρ€ΡΡ‚ΡŒ Π»ΠΈΡ†ΠΎ Ρ‚ΠΎΠΆΠ΅ Π½Π΅ Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ…, хотя «Π›Π°Π±ΠΎΡ€Π°Ρ‚ория ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ», Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π΅ стСсняСтся ΠΏΠΎΠΎΡ‰Ρ€ΡΡ‚ΡŒ всС Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ уязвимости Π² Π΅Ρ‘ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ….



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ