
Microsoft maksis 374 300 dollarit turbeuurijatele Azure Sphere Security Research Challenge'i raames, mis kestis kolm kuud. Uuringu käigus suutsid eksperdid tuvastada 20 olulist turvaauku, mis parandati versioonides 20.07, 20.08 ja 20.09. Kokku osales võistlusel 70 uurijat 21 riigist.

Uuringu raames kutsus Microsoft osalema juhtivad maailma küberjulgeoleku eksperdid ning turbelahenduste pakkujad, et nad katsetaksid seadmete häkkimist, kasutades rünnakute tüüpe, mida kurjategijad kõige sagedamini rakendavad. Võistluse osalejatele anti arendajakomplekt, otsekontakt operatsioonisüsteemi turbe meeskonnaga, e-posti tugi ning avalikult kättesaadav operatsioonisüsteemi tuuma kood.
Konkursi eesmärk oli suunata teadlaste tähelepanu sellele, mis mõjutab kõige rohkem klientide turvalisust. Seetõttu anti ekspertidele kuus teadusuuringute stsenaariumi, mille puhul pakuti kuni 20% lisatasu standardtasust Azure Bounty programmiga (kuni 40 000 dollarit), samuti 100 000 dollarit kahe kõrge prioriteediga stsenaariumi eest.
Mõned osalejad aitasid tuvastada potentsiaalselt ohtlikke haavatavusi Azure Sphere'is. Konkursi käigus laekus kokku 40 taotlust, millest 30 viis toote parendamiseni. Kuusteist neist said õiguse tasule, mis kokku oli 374 300 dollarit.
Uuring viidi läbi koostöös ettevõtetega Avira, Baidu International Technology, Bitdefender, Bugcrowd, Cisco Systems Inc (Talos), ESET, FireEye, F-Secure Corporation, HackerOne, K7 Computing, McAfee, Palo Alto Networks ja Zscaler.
Allikas: habr.com
