TikTok pokrenuo globalni program za bagove

Vesti, 19.10.2020, 00:00 AM

TikTok pokrenuo globalni program za bagove

TikTok je najavio promenu svoje politike u vezi sa bagovima predstavljajući svoj globalni program za otkrivanje grešaka u aplikaciji kroz partnerstvo sa platformom HackerOne.

Hakeri koji otkriju kritične ranjivosti na TikTokovoj platformi mogu dobiti između 6900 i 14800 dolara iz ovog programa. Ovo je prvi put da je TikTok pozvao etičke hakere da pomognu u otkrivanju potencijalnih pretnji.

Kompletna lista ranjivosti koje su obuhvaćene programom dostupna je na TikTokovoj stranici podrške. Da bi prijavili bag koji su otkrili a koji će se ocenjivati u okviru programa, istraživači mogu da koriste online obrazac.

Nagrade programa određivaće se prema ozbiljnosti baga a u skladu sa standardom za ocenjivanje ranjivosti (CVSS), koji se univerzalno koristi za ocenjivanje rizika od bezbednosnih ranjivosti. Pored najvećih nagrada za bagove koji se ocene kao kritični, hakeri mogu zaraditi između 1700 i 6900 dolara za ranjivosti ocenjene kao „visoko rizične“, između 200 i 1700 dolara za bagove srednjeg rizika, i 50 do 200 dolara za bagove malog rizika.

TikTok, koji je u vlasništvu kineske kompanije ByteDance, zabranjen je u nekim zemljama, a izgledalo je da će mu se isto desiti i u Sjedinjenim Državama, navodno zbog veza kompanije sa kineskom vladom. Ali ono što joj je zapravo donelo loš imidž u javnosti je otkriće da je aplikacija koristila razne taktike za prikupljanje podataka i sa Android i sa iPhone uređaja, a da korisnici nisu znali za to.

Uoči američke zabrane, vlasnik TikToka ByteDance postigao dogovor o prodaji značajnog vlasničkog udela Oracleu i Walmartu. Oracle je pristao da preuzme 12,5% vlasništva u kineskoj firmi, dok će Walmart uzeti 7,5%, a kompanije će zajedno platiti 12 milijardi dolara za 20 % udela u vlasništvu i tako preuzeti TikTokovo poslovanje u SAD.

Nejasno je da li je ta kupovina ono što podstiče TikTok da bude transparentniji u vezi sa sigurnošću aplikacije, ali prošireni program nagrađivanja otkrivenih grešaka verovatno će poboljšati ukupnu sigurnost aplikacije. TikTok je takođe najavio i niz videa u kojima zaposleni u kompaniji podstiču korisnike da vežbaju “dobru sajber higijenu”.

Stručnjaci kažu da ovakvi programi mogu privući talentovane hakere koji su sposobni da gledaju na aplikacije iz jedinstvene perspektive i sa iskustvima koja možda nisu nužno dostupna u timovima kompanija koji su zaduženi za bezbednost.

TikTokov potez je usledio nakon Appleovog proširenja svog ranije privatnog programa nagrađivanja grešaka u javnu sferu, što je već rezultiralo otkrivanjem niza značajnih ranjivosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje