Riot хоче заплатити вам боротися з Лігою Зловмисників Легенд

Posted on
Автор: Tamara Smith
Дата Створення: 23 Січень 2021
Дата Оновлення: 13 Травень 2024
Anonim
Riot хоче заплатити вам боротися з Лігою Зловмисників Легенд - Гри
Riot хоче заплатити вам боротися з Лігою Зловмисників Легенд - Гри

Riot Games будує фундамент для програми "Bug Bounty", яка платитиме користувачам інформацію про хакі та експлуатації в Росії Ліга Легенд.


Програма все ще знаходиться в закритому бета-версії, доступному лише кільком вибраним, але вже виплатила понад 100 000 доларів на ці звіти. Завжди можна було знайти отвір у безпеці або помилку, яку можна було б використовувати для шкідливих зловмисників, але процес повідомлення про те, що питання для Riot може зайняти більше тижня для них, щоб вони могли отримувати і записувати. Riot зробив пост до свого блогу, пояснюючи, чому відчував, що це необхідний крок для підтримки їх гри:

Жодне програмне забезпечення, підключене до Інтернету, не може вважатися 100% безпечним. Ми знаємо, що розумні люди в усьому світі тиснуть на наше програмне забезпечення, веб-сайти та інфраструктуру, шукаючи недоліки. Деякі з них успішно знайдуть уразливості системи безпеки. Коли це станеться, надзвичайно важливо, щоб нам стало відомо про вразливість якнайшвидше, щоб ми могли її виправити до того, як вона буде зловживана.

Люди, які знаходять ці недоліки, складають різноманітне співтовариство, мотивація якого варіюється від цікавості до злісних намірів, і все між ними. На жаль, для хороших хлопців не було ефективного способу повідомити про помилки безпеки. Також не було чітких стимулів для цього.


Повідомлення в блозі більш детально пояснює, чому вони хотіли піти в цьому напрямку, і зазначає, що, хоча програма все ще перебуває в закритій беті, теперішні учасники вже "допомагали [Riot] хлюпати більше 75 помилок, вразливостей і подвигів , включаючи експлуатацію аварійних ситуацій з клієнтами, експлуатації, пов'язані з баченням, та вразливості, які потенційно можуть призвести до олицетворення гравця на форумах. "

Riot завжди підтримував Ліга Легенд запекло, і це нове зосередження на стимулюванні допомоги у сфері безпеки та розпушення помилок - це ще один крок у правильному напрямку. Записуйте, Ubisoft.