Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Ξέρατε ότι τα παιδιά, είναι επίσης εξαιρετικά στο να βρίσκουν… κενά ασφαλείας σε παιχνιδοκονσόλες; Πάρτε για παράδειγμα τον πιτσιρικά Kristoffer Von Hassel, έναν 5χρονο που κατάφερνε να έχει πρόσβαση στα παιχνίδια του πατέρα του, χρησιμοποιώντας το προστατευμένο με κωδικό ασφαλείας προφίλ του στο Xbox One.Ο μικρός “σπάμαρε” το πλήκτρο “space” στην οθόνη πιστοποίησης κωδικού ασφαλείας στην κονσόλα, και αποκτούσε πρόσβαση στο λογαριασμό του πατέρα του. Αν νομίζετε ωστόσο ότι ο πατέρας του μικρού θα θύμωνε είστε γελασμένοι. Εργάζεται σε εταιρεία ασφάλειας υπολογιστών και το χάρηκε ιδιαίτερα.

 

Ο πατέρας ανέφερε την κερκόπορτα στη Microsoft, η οποία έχει κλείσει το κενό ασφαλείας πια, και η εταιρεία επιβράβευσε τον μικρό με ένα χρόνο δωρεάν Xbox Live, τέσσερα παιχνίδια και $50, ενώ αναγνώρισε τη συμβολή του μικρού δημοσίως.

 

 

Link.png Site: Engadget

Επεξ/σία από voltmod
  • Απαντ. 34
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοφιλείς Ημέρες

Δημοσ.

Ναι μας έπεισαν...Εντελώς τυχαία ο πατέρας του ήταν σε εταιρία ασφαλείας υπολογιστών.

Πώς ήταν εκείνο που "ξέχασαν" το iphone στο bar...Κάπως έτσι.

  • Like 13
Δημοσ.

Οτι να ναι^

 

Την επόμενη φορά που θα εισαι σε κάποια τόσο μεγάλη εταιρία φρόντισε να μην κάνεις αυτο το λάθος, μονο που δεν θα δουλέψεις ποτε σε τέτοια εταιρία, just saying

  • Moderators
Δημοσ.

Καταξοδευτηκαν

Πριν κατηγορησουμε, ας το δουμε σφαιρικα. Διαβαζοντας το παρακατω (Mitigation Bypass and BlueHat Defense Guidelines

 

 

You are eligible to participate in this program if: 

  • You are 14 years of age or older. If you are at least 14 years old, but are considered a minor in your place of residence, you need to ask your parent’s or legal guardian’s permission prior to participating in this program.

θα υποθεσω πως εαν ο πατερας του πιτσιρικα δηλωνε το bug ως δικη του ανακαλυψη, η Microsoft θα ειχε πιθανοτατα "καταξοδευτει". Στην περιπτωση που ο πατερας δηλωσε τον πιτσιρικα ως υπευθυνο της ανακαλυψης, η Microsoft δεν ειναι υποχρεωμενη να του δωσει κατι. Εξου και το τυπικο, ελαχιστο, δωρο που του εκανε.

  • Like 8
Δημοσ.

Ειναι καπως κουλο ομως αυτο, επειδη ο πιτσιρικος ηταν κατω απο 14 να μην μπορει να μπει σε αυτο το "προγραμμα", αλλα anyway :)

  • Moderators
Δημοσ.

Ειναι καπως κουλο ομως αυτο, επειδη ο πιτσιρικος ηταν κατω απο 14 να μην μπορει να μπει σε αυτο το "προγραμμα", αλλα anyway :)

Δικηγορος δεν ειμαι, θα πονταρω πως εχει σχεση με νομους περι child labour ο ολος κανονας.

Η Microsoft παντως τα τελευταια χρονια εχει επιβραβευσει αδρα το καθε responsible bug disclosure που της εχει γινει (κανονες που πληρει και το συγκεκριμενο bug disclosure απο τον μπαμπα του πιτσιρικα), με βραβεια που φτανουν και τις 100.000$, ενω πριν 2 περιπου χρονια ειχε βραβευσει τον Βασιλη Παππα με 200.000$ για τη δημιουργια μιας τεχνικης που δυσκολευει το exploitation των προιοντων της.

Ψιχουλα θα πει κανεις σε σχεση με τα εσοδα της και δικιο θα χει, αλλα τουλαχιστον αποδεικνυει πως δεν εχει προβλημα να πληρωσει και να επιβραβευσει μεμονωμενους χρηστες. Καπου αλλου ειναι η τρυπα στην ιστορια και οχι η τσιγγουνια της να δωσει μερικες χιλιαδες δολλαρια.

/my 2 cents

  • Like 2
Δημοσ.

Ειναι καπως κουλο ομως αυτο, επειδη ο πιτσιρικος ηταν κατω απο 14 να μην μπορει να μπει σε αυτο το "προγραμμα", αλλα anyway :)

Θυμάμαι και το Paypal ή Facebook είχε κάνει κάτι παρόμοιο λόγο ηλικίας..

Δημοσ.

Ψιχουλα θα πει κανεις σε σχεση με τα εσοδα της και δικιο θα χει, αλλα τουλαχιστον αποδεικνυει πως δεν εχει προβλημα να πληρωσει και να επιβραβευσει μεμονωμενους χρηστες. Καπου αλλου ειναι η τρυπα στην ιστορια και οχι η τσιγγουνια της να δωσει μερικες χιλιαδες δολλαρια.

/my 2 cents

Πολλές εταιρίες δίνουν αλλά έχουν και κάποια όρια στο πόσα θα δώσουν ανάλογα με το πρόβλημα.

Το σίγουρο είναι ότι δεν δίνουν όλες κάποιο χρηματικό ποσό αλλά μπορούν να δώσουν και μπλούζες, αυτοκόλλητα, καπέλα και γενικά  οτιδήποτε είναι swag.. άλλες σε βάζουν σε κάποιο hall of fame.

Από ότι γνωρίζω η Google, η Microsoft και το Twitter σου δίνουν κάποιο χρηματικό έπαθλο και σε βάζουν και σε κάποιο Hall of Fame.

Ενώ το wordpress και το cloudflare αν δεν κάνω λάθος δεν δίνουν χρήματα αλλά μόνο swag υλικό.

 

Η συγκεκριμένη περίπτωση δεν μου γεμίζει το μάτι μιας και ο πατέρας ασχολείται με την ασφάλεια συστημάτων. Τώρα αν αληθεύει ότι το έκανε ο πιτσιρικάς μακάρι...

Δημοσ.

microsoft fail

 

again

LoL ουτε καν ειναι κατι το οποιο συμβαινει σε ολες τις εταιριες γιατι δινουν κατι μαζικα οποτε ειναι πιθανο να βρεθει κατι τετοιο και γιαυτο επιβραβευουν... και δεν εχουν προβλημα να το δημοσιευσουν.οπως βλεπεις...

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...