Meta uppdaterar sitt bug-bounty-program med metaversen i sikte


Meta (Facebook group) har uppdaterat sin bountypolicy för sitt bug bounty-program för att följa den nya riktningen som företaget tagit, fokuserad på virtuell verklighet och metavers
.
Alla stora digitala enheter, och Meta är en, har sitt eget bug bounty-program, en sorts fond som resulterar i monetära belöningar som tilldelas så kallade “etiska” hackare som kommer för att upptäcka kritiska brister och sårbarheter i sina produkter och tjänster. Detta kallas oftare för “bug bounty”. Och i enlighet med sina nya ambitioner, som kretsar kring metaversen och produkterna från dess Reality Labs-division, har Meta beslutat att uppdatera sitt program, för att perfekta och säkerställa säkerheten för sitt nya 3D-universum.
Meta Quest 2 och Portal, leverantörer av belöningar för etiska hackare
Facebook erkänner lätt att på mer än ett decennium har dess program för buggstöd gjort underverk. Många sårbarheter upptäcktes och korrigerades sedan i dess produkter, innan skrupelfria hackare lyckades göra det. Med utvecklingen av den virtuella verkligheten och metaversen har Meta-gruppen beslutat att vara mer transparenta när det gäller utgivandet av belöningar.
Reality Labs-produkter är självklart att föredra. Meta Quest 2-hjälmen (ex-Oculus Quest 2), Meta Portal (skärmen tillägnad videosamtal) och Ray-Ban Stories (de smarta glasögonen) är bland de element som det kaliforniska företaget vill säkra hela tiden. pris. Och denna önskan om premiumtransparens gäller särskilt det senare.
Meta förklarar att en sårbarhet som leder till obehörig åtkomst till mikrofonen på Quest skulle ge hans etiska hacker en belöning på $5 000 för upptäckten. Att kringgå den säkra stöveln på den virtuella hjälmen kan göra det möjligt för hittaren att samla in en belöning på upp till $30 000. Att avslöja obehörig åtkomst till data som tillhör användare kan tjäna den etiska hackaren mellan 500 och 10 000 dollar, beloppet beror på vilken typ av data som konsulteras.
Sårbarheter med högre effekter belönas bättre
Metagruppen går ännu längre. Den specificerar alltså att forskaren eller hackaren som bevisar att den upptäckta buggen kunde ha orsakat fysisk skada, eller leda till skada som påverkar användarens säkerhet eller konfidentialitet, kommer att dra nytta av en uppskattning av hans premie. ” Vi kommer att ta hänsyn till dessa effekter när vi bestämmer den totala premieutbetalningen. Meta berättar i texten. I grund och botten: ju mer kritiskt felet är, desto högre pris.
Meta minns att de har arbetat hårt för att säkra sina virtuella verklighetsapplikationer och produkter. Företaget, med Meta Quest v21-systemuppdateringen, till exempel, erbjöd användare nya sätt att säkra sitt konto, som att ställa in ett upplåsningsmönster på appen eller headsetet, eller spara lösenord. webbläsarlösenord.
Källa: Meta