バイドゥとスプラウト、アプリのセキュリティ調査で報奨金総額150万円
バグ報奨金プログラムとは、ウェブサービスやアプリケーションなどにバグや脆弱性が存在しないかどうかの調査を、企業が外部のホワイトハッカーに依頼し、もし問題が見つかった場合は報告を受け取り、その対価として報奨金を支払う取り組み。海外の大手インターネット企業では、自社のセキュリティを向上させるための手段として広く認知されているが、日本国内においてはバグ報奨金プログラムを実施する企業はまだ限られている。
「THE ZERO/ONE – Bug Bounty」は、企業がバグ報奨金プログラムを実施することができ、世界中のホワイトハッカーから報告を受け取ることのできるプラットフォームとなっている。昨年12月より試験運用してきたベータ版には、現時点で国内外合わせて66人のホワイトハッカーが登録しているという。
今回バイドゥでは、「Simeji」のiPhoneアプリとAndroidアプリの最新版を対象に、アプリを経由したスマートフォンの乗っ取り(利用者の意に反して通話、SMS送信、メール送信、カメラ起動、盗撮、盗聴することが可能かなど)が起こり得ないか、許可された範囲を超えて利用者のプライバシー情報が収集されていないか、「Simeji」では使用していないとされているバイドゥのソフトウェア開発キット「Moplus SDK」のソースコードが存在しないかについての調査報告を募集する。
ホワイトハッカーより調査報告された内容については、バイドゥとスプラウトが協力して検証し、バグもしくは脆弱性と認定されたものに対しては内容に応じて10~30万円の報奨金が支払われる。
報告の受付は先着順で、第一弾としての報奨金の総額は150万円が予定されている。
提供元の記事
関連リンク
-
「3人で一緒に就活頑張ろうね!」ずっとお互いに励まし合っていたのに…第一志望から内定が出て友人へ報告すると⇒「所詮運が良かっただけでしょw」なぜか険悪な空気になってしまい・・・
-
『GIFT』衝撃展開にネットざわつく ラストに“新事実”が判明
-
「単身赴任ですれ違いなんて絶対不倫してるよ」最近冷たくなった夫。友人のアドバイスを聞いて探りを入れると⇒「は!?アンタがそれ食べるなんておかしい!」とあるデザートで“不倫”を見抜いて・・・
-
稲垣吾郎・草なぎ剛・香取慎吾の「新しい地図」が祝福・メッセージ 歌や舞いも…被災地・輪島市に新交流拠点
-
「ママのせいで水遊びできなかったね」なぜか私にだけ厳しい先生…夫と保育士の秘密の関係に絶句