Samsung, mobil cihazları için kritik saldırı senaryolarını gösteren raporlar için 1.000.000 dolara kadar yeni bir hata ödül programı başlattı.
Yeni 'Önemli Senaryo Güvenlik Açığı Programı (ISVP)' programı, keyfi kod yürütme, cihazların kilidini açma, veri çıkarma, keyfi uygulama kurulumu ve cihaz korumalarını atlama ile ilgili güvenlik açıklarına odaklanmaktadır.
Knox Vault, mobil cihazlarda hassas biyometrik bilgileri ve kriptografik anahtarları depolamak için Samsung'un izole edilmiş güvenli ortamıdır. Samsung cihazlarda yerel keyfi infaz elde eden raporlar 300.000 $ alırken, Uzak Kod Yürütme (RCE) 1.000.000 $ ödüllendirilir.
Teegris OS, Hassas Kodu yürütmek ve ödemeler ve kimlik doğrulama gibi kritik verileri işlemek için ana işletim sisteminden güvenli, izole edilmiş bir ortam sağlayan Samsung'un Güvenilir Yürütme Ortamı (TEE) işletim sistemidir.
Teegris OS'deki yerel keyfi kod yürütme 200.000 dolar öderken, RCE kusurları 400.000 dolara kadar kazanıyor.
Samsung cihazlarda birincil işletim sistemi olan Rich OS'de yerel kod yürütme 150.000 dolar öderken, RCE'ler en fazla 300.000 dolar ödüllendiriyor.
Cihaz kilidini, tam kullanıcı verileri çıkarma ile birleştiğinde, ilk kilidinden sonra elde edilirse 400.000 $ veya miktarın yarısı öder.
Bir başka kayda değer ödeme, gayri resmi bir pazardan veya bir saldırganın sunucusundan uzaktan keyfi uygulama kurulumu elde etmek için 100.000 $ veya uygulama Galaxy mağazasından yüklenirse 60.000 $ 'dır. Yerel keyfi kurulumlar sırasıyla 50 bin dolar ve 30 bin dolar ödüyor.
Ödülleri talep etmek için hata raporları, Galaxy S ve Z serisi gibi amiral gemisi modellerinin en son güvenlik güncellemesinde sürekli olarak ayrıcalıksız çalışan biriken bir istismar içermelidir.
Maksimum ödülleri talep etmek için, istismar kalıcı ve 0 tıklamalı olmalıdır, yani kullanıcı etkileşimi gerektirmez.
Bugün, Samsung ayrıca 2023'te Mobil Güvenlik Ödülleri Programına katılan 113 güvenlik araştırmacısının başvuruları için 827.925 dolar ödediğini duyurdu.
Program 2017'de başladığından beri Samsung, Bug Bounty Ödülleri'nde 4.900.000 doların üzerinde para ödedi ve en yüksek olanı 120.000 dolar. Geçen yıl rekor ödeme 57.190 dolardı.
ISVP'nin lansmanı, bu kayıtları kırmayı amaçlıyor ve Samsung cihazlarını etkileyen daha kritik konular için raporlar almaya güçlü teşvikler sağlıyor.
Google, 151 bin dolara kadar beş kez böcek ödüllerini artırır
Kritik İlerleme Whatup RCE Kusur şimdi aktif sömürü altında
Android güvenlik özelliğini engelleyerek yeni Lianspy kötü amaçlı yazılım gizliyor
Yeni Android kötü amaçlı yazılım, banka hesaplarını boşalttıktan sonra cihazınızı siliyor
Masif SMS Stealer kampanyası, 113 ülkede Android Cihazları Enfekte
Kaynak: Bleeping Computer