PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能会赚取佣金,这有助于支持我们的测试。

HackerOne阻止卡巴斯基使用其漏洞赏金平台

HackerOne网站的常见问题解答称,由于美国的制裁,他们不得不暂停对俄罗斯公司的漏洞赏金计划。但卡巴斯基表示,它不应该受到限制。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(图片说明:Rafael Henrique/SOPA Images/LightRocket via Getty Images)

漏洞赏金平台HackerOne解雇了俄罗斯反病毒公司卡巴斯基禁止使用其服务。

周五,卡巴斯基宣布(在新窗口打开)该消息称,该公司已被“无限期暂停”在HackerOne上运行漏洞赏金计划。

该平台阻止了卡巴斯基对该程序的访问,并获得了卡巴斯基的漏洞赏金页面(在新窗口打开)研究人员无法在HackerOne上使用,”该反病毒提供商表示。“HackerOne已经冻结了现有的资金,并对已经报告的漏洞进行了讨论。”

如果你不知道,HackerOne运营一个平台,让我们的公司提供奖励感谢安全研究人员发现他们软件中的漏洞。在卡巴斯基的案例中,这家反病毒提供商根据漏洞的严重程度,提供了从2000美元到2万美元不等的漏洞奖金。

HackerOne网站
卡巴斯基在HackerOne上的程序现在被列为禁用。

总部位于旧金山的HackerOne没有立即回复记者的置评请求。所以目前还不清楚是什么导致了这种阻塞。但观察人士自然会想,封锁是否是由于美国对俄罗斯的制裁,以回应克里姆林宫入侵乌克兰。

HackerOne的常见问题解答(在新窗口打开)关于制裁说明:“我们目前正在暂停向受到支付制裁的地区支付一些黑客奖励,以确保我们遵守法律要求……制裁的措辞涵盖了广泛的金融和商业领域,而不是考虑到道德黑客行为。”

“常见问题解答”补充道:“我们将继续与有关实体就制裁问题进行合作。为此,我们暂停了俄罗斯、白俄罗斯和乌克兰受制裁地区客户的项目。”

然而,卡巴斯基说,制裁不应适用于该反病毒公司,理由是该公司在国际上有业务。该公司表示:“我们必须指出,HackerOne关于制裁相关暂停的常见问题解答不符合可接受的答案,因为例如,卡巴斯基没有受到任何制裁,并保留了所有的国际业务。”

该反病毒提供商还表示,他们还没有收到关于为什么被平台屏蔽的直接答案。卡巴斯基称,HackerOne“未能在足够的准备时间内将其政策和下一步措施传达给所有合作伙伴和更广泛的安全社区。”

“我们悬而未决的问题没有得到回答,”该公司补充道。“已经报告的漏洞会发生什么?现在谁掌握了这些信息?与参与研究人员沟通的内容是什么?”

与此同时,卡巴斯基鼓励安全研究人员继续报告其软件中的漏洞联系(在新窗口打开)公司直接。

更新:HackerOne告诉PCMag:“我们与卡巴斯基的对话正在进行中,我们将继续与他们的团队合作,解决他们的担忧。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map