
Microsoft ha riconosciuto con un premio di 374.300 $ i ricercatori in sicurezza informatica nell'ambito della competizione Azure Sphere Security Research Challenge, durata tre mesi. Durante il concorso, gli esperti sono riusciti a scoprire 20 vulnerabilità di sicurezza significative, che sono state risolte negli aggiornamenti 20.07, 20.08 e 20.09. In totale, hanno partecipato 70 ricercatori provenienti da 21 nazioni.

Nell'ambito dello studio, Microsoft ha invitato i principali esperti mondiali in cybersecurity e fornitori di soluzioni di sicurezza a tentare di compromettere i dispositivi utilizzando le tipologie di attacchi più comunemente utilizzate dai malintenzionati. I partecipanti alla competizione hanno ricevuto un kit di sviluppo, accesso diretto al team di sicurezza del sistema operativo, supporto via email e codice sorgente dell'kernel dell'operating system reso pubblico.
L'obiettivo del concorso era di concentrarsi su ciò che ha il maggiore impatto sulla sicurezza dei clienti. Gli esperti hanno quindi ricevuto sei scenari di ricerca con un premio aggiuntivo fino al 20% oltre al premio standard del programma Azure Bounty (fino a $40.000), oltre a $100.000 per i due scenari di alta priorità.
Diverse persone hanno aiutato a scoprire vulnerabilità potenzialmente pericolose in Azure Sphere. Nel corso del concorso sono state ricevute complessivamente 40 segnalazioni, 30 delle quali hanno portato a miglioramenti del prodotto. Sedici di esse hanno ottenuto il diritto al premio, che ammonta a un totale di $374.300.
La ricerca è stata condotta in collaborazione con aziende come Avira, Baidu International Technology, Bitdefender, Bugcrowd, Cisco Systems Inc (Talos), ESET, FireEye, F-Secure Corporation, HackerOne, K7 Computing, McAfee, Palo Alto Networks e Zscaler.
Fonte: habr.com
