Japan wol gjin beleanningen betelje oan hackers foar fûne kwetsberens

Japan oerbliuwsel ien fan de pear lannen dêr't bedriuwen koppich wegerje te beteljen beleannings oan saneamde "wite hackers" - IT feiligens spesjalisten dy't fine kwetsberens yn bepaalde kommersjele software produkten. Boppedat, yn reaksje op in berjocht oer in ûntdutsen kwetsberens, sels in ienfâldige "tank" kin net wurde heard. Bygelyks, it bedriuw Toyota Motor reewillich, hoewol allinich yn wurden, tank foar de flaters fûn op 'e ynternetsiden fan' e bedriuwswebside, mar komt fuort mei stilte as it wurdt ynformearre oer "bugs" ûntdutsen yn 'e auto-software.

Japan wol gjin beleanningen betelje oan hackers foar fûne kwetsberens

Neffens de Amerikaanske organisaasje HackerOne yn 2018 sprong de wrâldwide gemiddelde beleanning foar it opspoaren fan cyberkwetsberheden yn twa jier mei 70% nei $3380. Yn novimber, Google omheechgien de maksimum mooglik ienmalige betelling foar in kwetsberens fûn yn Android is oant $ 1,5 miljoen. Apple hat de beleanning ferhege fan $ 200 tûzen nei $ 1 miljoen. Tesla en Fiat Chrysler Automobiles biede respektivelik $ 15 tûzen en $ 7,5 tûzen. Sels Starbucks coffeeshop betellet foar fûn bugs: oant $ 4000. Aziatyske bedriuwen bliuwe net efter. Bygelyks, Singaporean Grab betellet oant $ 10 tûzen foar kwetsberens fûn yn applikaasjes.

It beleanningsprogramma foar ûntdutsen kwetsberens helpt om de beskerming fan it produkt en brûkers te ferbetterjen, mar yn 'e Japanske tradysje, klaget de Japanske publikaasje Nikkei, it is in skande om ien syn flaters iepenbier ta te jaan. Krekt as Toyota Motor wegerje high-tech bedriuwen NEC en Fujitsu ek prizen te fêstigjen foar ûntdutsen kwetsberens, hoewol God sels har bestelde om sokke metoaden foar it finen fan bugs te popularisearjen.

Neffens in enkête ûnder hackers útfierd troch Nikkei-sjoernalisten, is Japanske ynfrastruktuer gefoelich foar relatyf maklik hacking. Hackers beweare dat se de fentilaasjesystemen fan hiele gebouwen kinne slute mei âlde en ûnfeilige kontrôlesystemen. ATM's by de measte regionale banken kinne ek tagonklik wurde fia tagong op ôfstân. Uteinlik is it banksysteem krekt sa kwetsber, oant it punt dat hackers de saldo's kinne feroarje op boarchkonten fan hast alle bankkliïnten.

Russyske bedriuwen hawwe fansels ferlykbere problemen. Ferûntskuldigje en iepenbier gesicht ferlieze binne ek net de regels, hoewol Kaspersky Lab, bygelyks, net aarzelt om al dyjingen te stimulearjen dy't kwetsberens fine yn har produkten.



Boarne: 3dnews.ru

Add a comment