Nagrody za wykrycie błędów w systemie InFakt

InFakt uruchamia program Bug Bounty. Będą nagrody dla użytkowników za znalezienie luk bezpieczeństwa. W ten sposób InFakt chce zwiększyć poziom bezpieczeństwa firmowych aplikacji oraz infrastruktury.

InFakt uruchamia program Bug Bounty. Będą nagrody dla użytkowników za znalezienie luk bezpieczeństwa. W ten sposób InFakt chce zwiększyć poziom bezpieczeństwa firmowych aplikacji oraz infrastruktury.

Sejm przyjął przepisy o tzw. konfiskacie rozszerzonej. Niestety posłowie nie zwrócili uwagi na problemowe przepisy dotyczące szukania luk w zabezpieczeniach IT. Ciągle będzie to karalne niezależnie od intencji. Poza tym ustawa wzbudza kontrowersje z powodu rozszerzenia możliwości stosowania podsłuchów.

Jeśli wykryjesz lukę i zgłosisz ją administratorowi to zawsze ryzykujesz odpowiedzialność karną (sic!). Polskie prawo nie przewiduje, że "haker" może mieć dobre intencje. Na szczęście to się może zmienić bo nowa minister cyfryzacji rozumie problem i nie ignoruje uwag od ekspertów.

Google przykłada dużą wagę do bezpieczeństwa swoich produktów. To jedna z pierwszych firm, które organizowały bug bounty - program nagród przyznawanych za zgłaszanie błędów w oprogramowaniu. Jej pracownicy sami bardzo aktywnie uczestniczyli w podobnych konkursach, a efektem ich pracy są setki odkrytych podatności. W tym roku na Security PWNing Conference będziemy mieli okazję posłuchać kilku z nich.

Demonstracja działania luki na osi czasu założyciela Facebooka to nie najlepszy pomysł - przekonał się o tym ostatnio Khalil Shreateh z Palestyny. Tylko co innego mógł zrobić, skoro pracownicy działu bezpieczeństwa nie potraktowali go poważnie?