szerző:
hvg.hu
Tetszett a cikk?

Az egyre gyakoribbá váló bug bounty, azaz hibavadász programokhoz csatlakozott egy méreteiben nem túl nagy, de annál bőkezűbbnek tűnő cég. A feladat: bebizonyítani, hogy feltörhető a jelszókezelője.

A világ legjobb jelszómenedzserének tartja a 1Passwordöt a tulajdonos, azaz az AgileBits, és ebben annyira biztos, hogy igen szép maximális jutalmat ajánl a hibavadászoknak. Az eddigi 25 ezer dollárt ugyanis megnégyszerezte, így akár 100 ezer dollárt (azaz közel 30 millió forintot) is hajlandó kifizetni.

Ennyi pénz annak ütheti a markát, aki sebezhetőséget talál abban a technológiában, amellyel a jelszókezelő őrzi a rábízott adatokat, de persze ezt demonstrálni is kell. A hibavadászathoz egy külön adatbázist hozott létre a cég, amelynél a technológia ugyanaz, csak persze nem élesek az adatok.

AgileBits

Az AgileBits viszonylag kis cég, különösen a Google-lel, a Microsofttal vagy az Apple-lel összehasonlítva, ezért is mondható szép summának a felajánlott 100 ezer dollár. S még inkább így érezzük ezt annak tudatában, hogy például a sokkal nagyobb CloudFlare pólókat ajánl fel a sikeres hibavadászoknak.

Mindenesetre nagyon jókor jön, ha egy hibavadász program megszilárdítja a bizalmat egy jelszókezelőben, ugyanis nemrégen derült ki, hogy több mint egymillió felhasználó Yahoo-, illetve Gmail-adatait kínálják a sötét weben, és ez ellen csak a gyakran váltogatott jelszavakkal lehet védekezni.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!