image

Microsoft gaat hackers voor Windows-lekken betalen

donderdag 20 juni 2013, 09:25 door Redactie, 3 reacties

Jarenlang weigerde Microsoft een beloningsprogramma voor hackers en beveiligingsonderzoekers, maar nu heeft de softwaregigant eindelijk besloten toch voor gerapporteerde beveiligingslekken te gaan betalen. Daarmee volgt Microsoft andere partijen zoals Mozilla, Google, Facebook en anderen die hackers geld betalen voor kwetsbaarheden die op verantwoorde wijze gerapporteerd worden.

Volgens Microsoft biedt het nieuwe beloningsprogramma de mogelijkheid om de 'collectieve intelligentie' en vaardigheden van onderzoekers in te zetten om klanten te beschermen. Onder het beloningsprogramma zijn er verschillende categorieën.

Voor aanvallen waarmee de beveiligingstechnieken in Windows 8.1 kunnen worden omzeild betaalt Microsoft 100.000 dollar. Wie naast deze aanval ook een oplossing bedenkt om de veiligheid van Windows te vergroten kan nog eens 50.000 dollar verwachten. Deze twee categorieën zijn doorlopend en rapportages kunnen op elk moment worden ingestuurd.

Internet Explorer 11
Verder is er ook een beloningsprogramma voor de preview-versie van Internet Explorer 11. Tijdens de eerste 30 dagen dat IE11 beschikbaar is, krijgen hackers en onderzoekers die ernstige lekken vinden voor elke kwetsbaarheid 11.000 dollar. Het gaat dan om kwetsbaarheden waarmee een aanvaller willekeurige code op de computer kan uitvoeren.

De bètaperiode van Internet Explorer 11 loopt van 26 juni tot en met 26 juli. In het geval van minder ernstige lekken, die bijvoorbeeld impact op de privacy hebben of waarmee uit de sandbox-beveiliging kan worden ontsnapt, wachten er beloningen van 1100 en 500 dollar.

Reacties (3)
20-06-2013, 09:32 door Anoniem
Maar dat doen ze echt alleen als je een echte hackur bent, hoorrr.
20-06-2013, 09:49 door Anoniem
"Volgens Microsoft biedt het nieuwe beloningsprogramma de mogelijkheid om de 'collectieve intelligentie' en vaardigheden van onderzoekers in te zetten om klanten te beschermen"

Of om anderen, zoals de NSA, juist in staat te stellen om klanten te hacken, door informatie over de kwetsbaarheden te delen. Wat dat betreft kan je je afvragen hoe betrouwbaar MS als leverancier is.
20-06-2013, 17:53 door 0101
Goed, het geldt alleen voor hun allernieuwste producten en bovendien zijn er ook nog vrij strikte eisen zodat het vooral goede promotie voor hun is, maar het is een stap in de goede richting.

Microsoft heeft natuurlijk wel gelijk dat als mensen bugs alleen voor het geld gaan opsporen ze op de zwarte markt of bij officiële handelaren zoals TippingPoint er waarschijnlijk meer geld voor kunnen krijgen, maar een beloning (of misschien meer: vergoeding) van de softwareleverancier is een mooie erkenning van het werk dat de ontdekker van het lek heeft moeten doen om het te vinden en op de juiste wijze te rapporteren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.