Bounty Program, anche Qualcomm ha il suo programma di caccia al bug
Un programma di ricompense per gli hacker white hat esterni che segnalano problemi di sicurezza relativi ai processori Snapdragon o ai modem LTE: la nuova iniziativa di Qualcomm mette in palio fino a 15 mila dollari per singola vulnerabilità
di Andrea Bai pubblicata il 17 Novembre 2016, alle 13:31 nel canale SicurezzaQualcomm
Qualcomm Incorporated ha annunciato il lancio, da parte della sussidiaria Qualcomm Technologies, di un nuovo programma di caccia al bug allo scopo di rafforzare la collaborazione con gli hacker white hat per migliorare la sicurezza della famiglia di processori Qualcomm Snapdragon, dei modem LTE e delle tecnologie correlate.
Si tratta del primo programma di questo tipo messo in atto da un produttore di chip, anche se la pratica di aprire programmi di caccia al bug è già stata adottata da altre realtà del panorama tecnologico (Apple, Google, Facebook, Microsoft) e anche dal Dipartimento della Difesa USA.
E proprio come nel caso del Dipartimento della Difesa, l'iniziativa di Qualcomm sarà gestita tramite la piattaforma HackerOne: in palio ci sono ricompense monetarie fino a 15 mila dollari per singola vulnerabilità, e il riconoscimento nel QTI Product Security o nel CodeAuroraForum Hall of Fame, a seconda della natura di quanto riportato.
Alex Gantman, VP of engineering di Qualcomm Technologies, ha commentato: "Siamo da sempre orgogliosi del nostro rapporto collaborativo con la comunità dei ricercatori di sicurezza. Nel corso degli anni i ricercatori ci hanno aiutato a migliorare la sicurezza dei nostri prodotti riportando direttamente a noi le vulnerabilità riscontrate. Nonostante la maggior parte dei miglioramenti di sicurezza dei nostri prodotti derivino dai nostri sforzi interni, un programma di ricompensa per l'identificazione di vulnerabilità rappresenta una parte significativa per i nostri sforzi sulla sicurezza".
"Con il programma di caccia al bug, Qualcomm Technologies continuerà a costruire relazioni vitali con la comunità dei ricercatori di sicurezza esterni, complementando il grande lavoro che il team di sicurezza interno sta svolgendo" ha commentato Alex Rice, CTO di HackerOne.
Oltre 40 ricercatori di sicurezza, che già in passato hanno riscontrato e comunicato problemi di sicurezza, saranno inizialmente invitati a partecipare. I dettagli per la partecipazione sono disponibili su HackerOne, a questa pagina.










Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Divinity: il nuovo, inquietante progetto di Larian Studios debutta ai TGA
Amazon senza regole: tornano in sconto iPhone 17, portatili e altri robot, scope elettriche, smartwatch e molto altro
Oral-B iO in super sconto: spazzolini elettrici e testine di ricambio a prezzi mai visti su Amazon
Blink in super sconto: videocamere smart con autonomia fino a 2 anni ai prezzi più bassi
Amazon rilancia gli sconti tech: Echo, Fire TV, Kindle, Ring e Blink a prezzi mai visti
Star Wars Galactic Racer: si torna a correre alla Boonta Eve, ma stavolta non solo sugli sgusci
La strana scelta di Ford: nel 2026 la Mach-E avrà il frunk come optional a pagamento
Tomb Raider: Legacy of Atlantis, il grande ritorno dell'avventura del 1996 annunciato ai TGA
Union Gas e Luce rinnova il datacenter: perché ha scelto AXOL Server per la nuova infrastruttura
Meta cambia rotta sull'IA: il progetto "Avocado" segna l'addio all'open source?
Lara Croft torna in azione: annunciato Tomb Raider Catalyst ai TGA 2025
Control: Resonant, il nuovo capitolo di Remedy debutta ai TGA 2025
Blizzard annuncia Lord of Hatred: la seconda espansione di Diablo 4 arriva ad aprile 2026
La Geely EX5 ora può muoversi in qualsiasi direzione con sterzo a 90 gradi su tutte le ruote









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".