De ontwikkelaars van de privacy-app Wickr zijn een beloningsprogramma voor hackers en beveiligingsonderzoekers gestart, waarbij tot 100.000 dollar voor een kwetsbaarheid wordt uitbetaald. Wickr is een chat-applicatie die gebruikers tegen afluisteren door overheidsdiensten moet beschermen.
De app, die er zowel voor iOS als Android is, doet dit door berichtjes te versleutelen en na een bepaalde tijd permanent te wissen. Wickr gebruikt AES256, ECDH521 en TLS voor de versleuteling. Daarbij worden de sleutels niet op de servers van Wickr opgeslagen en zijn ook niet in handen van de ontwikkelaars. Verder zou er geen informatie met vreemden worden gedeeld en verwijdert de app metadata van bijlagen. De app gebruikt daarnaast een proxy voor de communicatie.
Om de veiligheid van gebruikers verder te beschermen is er nu een beloningsprogramma gestart. "Wickr zoekt de beste hackers in de wereld om onze gebruikers te blijven beschermen", aldus CTO en medeoprichter Robert Statica.
De beloningen beginnen bij 10.000 dollar en de maximale beloning is 100.000 dollar voor een beveiligingslek waardoor de vertrouwelijkheid en integriteit van gebruikersdata in het geding is. Onderzoekers en hackers van elke leeftijd mogen meedoen en kunnen hun bugs naar bugbounty@mywickr.com sturen.
Deze posting is gelocked. Reageren is niet meer mogelijk.