Jepun tidak mahu membayar ganjaran kepada penggodam kerana kelemahan yang ditemui

Jepun tinggal Salah satu daripada beberapa negara di mana syarikat berdegil enggan membayar ganjaran kepada apa yang dipanggil "penggodam topi putih"—pakar keselamatan IT yang mendapati kelemahan dalam produk perisian komersial. Lebih-lebih lagi, walaupun "terima kasih" ringkas mungkin tidak akan disampaikan sebagai tindak balas kepada kerentanan yang dilaporkan. Contohnya, Syarikat Toyota Motor sedia, walaupun hanya secara lisan, terima kasih atas ralat yang ditemui di tapak webnya, tetapi tetap senyap apabila diberitahu tentang pepijat yang ditemui dalam perisian kenderaannya.

Jepun tidak mahu membayar ganjaran kepada penggodam kerana kelemahan yang ditemui

Menurut organisasi Amerika HackerOne, pada 2018, purata ganjaran global untuk menemui kelemahan siber melonjak sebanyak 70% dalam tempoh dua tahun kepada $3380. Pada bulan November, Google dinaikkan jumlah pembayaran sekali sahaja maksimum yang mungkin untuk item yang terdapat dalam Android Apple telah meningkatkan ganjarannya daripada $200,000 kepada $1 juta. Tesla dan Fiat Chrysler Automobiles masing-masing menawarkan $15,000 dan $7,500. Malah Starbucks juga membayar sehingga $4000 untuk pepijat yang ditemui. Syarikat-syarikat Asia juga tidak jauh ketinggalan. Contohnya, Grab yang berpangkalan di Singapura membayar sehingga $10,000 untuk kelemahan yang ditemui dalam aplikasi.

Program hadiah kerentanan membantu meningkatkan keselamatan produk dan pengguna, tetapi dalam budaya Jepun, seperti yang dikeluhkan oleh akhbar Jepun Nikkei, mengakui kesilapan seseorang secara terbuka adalah memalukan. Sama seperti Toyota Motor, syarikat berteknologi tinggi NEC dan Fujitsu juga enggan memberikan ganjaran kerentanan, walaupun mereka mampu mempopularkan kaedah mencari pepijat sedemikian.

Menurut tinjauan penggodam yang dijalankan oleh wartawan Nikkei, infrastruktur Jepun agak mudah untuk digodam. Penggodam mendakwa mereka boleh melumpuhkan sistem pengudaraan keseluruhan bangunan menggunakan sistem kawalan lama dan tidak selamat. ATM di kebanyakan bank serantau juga boleh diakses dari jauh. Akhirnya, sistem perbankan juga terdedah, membolehkan penggodam mengubah baki akaun deposit untuk hampir mana-mana pelanggan bank.

Syarikat-syarikat Rusia jelas menghadapi masalah yang sama. Meminta maaf dan kehilangan muka secara terbuka juga bukan perkara biasa, walaupun Kaspersky Lab, sebagai contoh, tidak teragak-agak untuk memberi ganjaran kepada sesiapa sahaja yang mendapati kelemahan dalam produknya.



Sumber: 3dnews.ru
Beli pengehosan yang boleh dipercayai untuk tapak dengan perlindungan DDoS, pelayan VPS VDS 🔥 Beli pengehosan laman web yang boleh dipercayai dengan perlindungan DDoS, pelayan VPS VDS | ProHoster