PCMag编辑选择和审查产品独立。如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

HackerOne阻止卡巴斯基使用其漏洞赏金平台

HackerOne的一个常见问题解答称,由于美国的制裁,该公司不得不暂停针对俄罗斯公司的漏洞赏金计划。但卡巴斯基表示,它不应该受到限制。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读完整简介
(图片插图:Rafael Henrique/SOPA Images/LightRocket via Getty Images)

漏洞赏金平台HackerOne已经启动了俄罗斯反病毒公司卡巴斯基从使用它的服务。

周五,卡巴斯基宣布(在新窗口中打开)该公司表示,已“无限期暂停”在HackerOne上托管漏洞赏金计划。

该平台阻止了卡巴斯基对该程序的访问,并让卡巴斯基获得了漏洞赏金页面(在新窗口中打开)研究人员无法访问HackerOne,”这家反病毒提供商表示。“HackerOne已经冻结了现有的资金,并冻结了对已经报告的漏洞的讨论。”

也许你不知道,HackerOne运营着一个平台,让我们的公司提供奖励安全研究人员发现了他们软件中的漏洞。在卡巴斯基的案例中,这家反病毒提供商根据漏洞的严重程度,提供了2000美元到2万美元不等的漏洞奖励。

HackerOne网站
卡巴斯基在HackerOne上的程序现在被列为禁用。

总部位于旧金山的HackerOne没有立即回应置评请求。所以目前还不清楚是什么导致了屏蔽。但观察人士自然会怀疑,封锁是否是由于美国对俄罗斯的制裁,以回应克里姆林宫入侵乌克兰。

HackerOne的常见问题解答(在新窗口中打开)关于制裁说明:“我们目前暂停向受到支付制裁的地区支付一些黑客奖励,以确保我们遵守法律要求……制裁的措辞涵盖了广泛的金融和商业领域,而不是考虑到道德黑客行为。”

“常见问题解答”补充道:“我们将继续与有关实体就制裁进行合作。为此,我们暂停了针对俄罗斯、白俄罗斯和乌克兰受制裁地区客户的项目。”

然而,卡巴斯基表示,制裁不应适用于该反病毒公司,因为它在国际上存在。该公司表示:“我们必须注意到,HackerOne关于制裁相关暂停的常见问题解答不符合可接受的答案,因为卡巴斯基没有受到任何制裁,并保留了所有国际业务。”

这家杀毒软件提供商还表示,它还没有收到关于为何被该平台屏蔽的直接答案。卡巴斯基称,HackerOne“未能在足够的时间内向所有合作伙伴和更广泛的安全社区传达其政策和下一步措施。”

“我们挥之不去的问题没有得到回答,”该公司补充说。“已经报告的漏洞怎么办?”现在谁掌握了这些信息?向参与研究的人员传达了什么信息?”

与此同时,卡巴斯基鼓励安全研究人员继续报告其软件中的漏洞联系(在新窗口中打开)直接找公司。

更新:HackerOne告诉PCMag:“我们与卡巴斯基的对话正在进行中,我们将继续与他们的团队合作,解决他们的担忧。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策。你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读Michael Kan的最新报道

Baidu
map