OnePlus pokrenuo Security Response Center

OnePlus je pokrenuo Security Response Center, službenu bug bounty platformu putem koje će novčano nagrađivati sve one koji otkriju sigurnosne probleme u tvrtkinim uređajima i servisima

Stjepan Bilić subota, 21. prosinca 2019. u 13:19

OnePlus je u više navrata imao problema s hakiranjem i krađom korisničkih podataka uslijed čega su odlučili pokrenuti Security Response Center (OneSRC). Radi se o bug bounty platformi putem koje će novčano nagrađivati sve korisnike koji otkriju bugove i sigurnosne propuste u njihovim proizvodima i servisima te ih prijave.

Iznos nagrada kreće se od 50 USD do 7.000 USD. OnePlus je trenutno novčane nagrade podijelio u pet različitih skupina: Low, Medium, High, Critical i Special cases. Najviše novca donijet će upravo potonja skupina – Special cases i to 7.000 USD.

Za otkrivanje propusta niske razine isplaćivat će između 50 i 100 USD, za srednje između 100 i 250 USD, a za visoke između 250 i 750 USD. Otkrivanje kritičnih propusta koji bi ujedno mogli i najviše našteti tvrtki i njihovim korisnicima OnePlus je pronalazačima isplaćivati između 750 i 1.500 USD, ovisno o tome koliko je pronađeni bug kritičan.

U slučaju da se želite okušati u pronalasku bugova za OnePlus, ovdje najprije proučite uvjete suradnje. Otkriveni bugovi prijavljuju se preko web obrasca koji je dostupan ovdje. OnePlus je pokrenuo i Hall of Fame stranicu koja je trenutno prazna, što znači da nitko još nije nagrađen od strane OneSRC programa.

OnePlus je ujedno i najavio kako će na otkrivanju bugova uskoro surađivati i s platformom HackerOne kako bi dobila uvid u stanje sigurnosti svojih proizvoda i servisa i od strane sigurnosnih stručnjaka. Pilot-program suradnje kreće u 2020. i unutar njega će odabrani stručnjaci dobiti zadatak da testiraju otpornost OnePlusovih sustava na potencijalne sigurnosne prijetnje.