Compania Microsoft a anunțat disponibilitatea de a plăti , în valoare de până la o sută de mii de dolari, pentru identificarea unei breșe în platforma IoT , pe baza nucleului Linux și care folosește izolarea sandbox pentru serviciile și aplicațiile de bază. Recompensa este promisă pentru demonstrarea vulnerabilităților în subsistemul (rădăcină de încredere implementată în cip) sau (sandbox).
Recompensa face parte dintr-un program de cercetare de trei luni Platforma Azure Sphere este destinată construirii de dispozitive pentru internetul lucrurilor, bazate pe microcontrolere (MCU, microcontroller unit) eficiente din punct de vedere energetic, cu subsisteme periferice integrate. Azure Sphere este utilizat, printre altele, în echipamente comerciale, cum ar fi cele ale companiilor Starbucks. Una dintre caracteristicile platformei este subsistemul Pluton, destinat furnizării de resurse hardware pentru criptografie, stocarea cheilor private și efectuarea de operații criptografice complexe. Pluton include un procesor specializat separat, un motor criptografic, un generator hardware de numere aleatorii și un depozit izolat pentru chei.
În plus, se poate menționa
apariția cu privire la încercarea de vânzare a conținutului necunoscut din repositoarele private GitHub ale Microsoft. Necunoscutul a declarat că a reușit să descarce aproximativ 500 GB de date din repositoarele private Microsoft, găzduite pe GitHub, și a oferit ca dovadă capturi de ecran și 1 GB de date. Majoritatea participanților au considerat dovezile neconvingătoare, deoarece capturile de ecran sunt ușor de falsificat, iar în date apare un set lipsit de sens de fișiere cu texte în limba chineză, teste și fragmente de cod. Un inginer Microsoft a declarat că scurgerea este probabil un fals, deoarece Microsoft are o regulă conform căreia în repositoarele private de pe GitHub sunt găzduite proiecte care trebuie să devină publice în termen de 30 de zile.
Sursa: opennet.ro
