HP is een nieuw programma gestart waarbij het hackers en onderzoekers tot 10.000 dollar betaalt voor het melden van kwetsbaarheden in printers. Het starten van zogeheten "bug bounty" programma's vindt al jaren plaats, maar HP is naar eigen zeggen de eerste die dit voor printers doet.
Zo wordt er gezocht naar kwetsbaarheden in firmware, maar ook naar beveiligingslekken als cross-site request forgery, remote code execution en cross-site scripting. HP zal onderzoekers remote toegang tot zakelijke printers verlenen zodat ze die kunnen onderzoeken. Het beloningsprogramma wordt gecoördineerd via het platform van Bugcrowd en de beloningen per kwetsbaarheid liggen tussen de 500 en 10.000 dollar.
Deze posting is gelocked. Reageren is niet meer mogelijk.