Tech hvg.hu 2017. március. 12. 10:12

Jó sok pénzt lehet keresni egy jelszómenedzser feltörésével

Az egyre gyakoribbá váló bug bounty, azaz hibavadász programokhoz csatlakozott egy méreteiben nem túl nagy, de annál bőkezűbbnek tűnő cég. A feladat: bebizonyítani, hogy feltörhető a jelszókezelője.

A világ legjobb jelszómenedzserének tartja a 1Passwordöt a tulajdonos, azaz az AgileBits, és ebben annyira biztos, hogy igen szép maximális jutalmat ajánl a hibavadászoknak. Az eddigi 25 ezer dollárt ugyanis megnégyszerezte, így akár 100 ezer dollárt (azaz közel 30 millió forintot) is hajlandó kifizetni.

Ennyi pénz annak ütheti a markát, aki sebezhetőséget talál abban a technológiában, amellyel a jelszókezelő őrzi a rábízott adatokat, de persze ezt demonstrálni is kell. A hibavadászathoz egy külön adatbázist hozott létre a cég, amelynél a technológia ugyanaz, csak persze nem élesek az adatok.

AgileBits

Az AgileBits viszonylag kis cég, különösen a Google-lel, a Microsofttal vagy az Apple-lel összehasonlítva, ezért is mondható szép summának a felajánlott 100 ezer dollár. S még inkább így érezzük ezt annak tudatában, hogy például a sokkal nagyobb CloudFlare pólókat ajánl fel a sikeres hibavadászoknak.

Mindenesetre nagyon jókor jön, ha egy hibavadász program megszilárdítja a bizalmat egy jelszókezelőben, ugyanis nemrégen derült ki, hogy több mint egymillió felhasználó Yahoo-, illetve Gmail-adatait kínálják a sötét weben, és ez ellen csak a gyakran váltogatott jelszavakkal lehet védekezni.

Kult Köves Gábor 2025. január. 22. 20:00

Magasabbra a tetőt, Lazlo! - kritika A brutalista című filmről

Remekműnek lett kikiáltva, és már temérdek díjat besöpört az Amerikába szakadt fiktív magyar építész, a holokauszt-túlélő Tóth László története. De vajon fellelhetők-e a remekműre utaló jelek abban a 215 percben, amit a szépen szenvedő Adrien Brodyval töltünk?