Prima pagină » WhatsApp pune la bătaie un milion de dolari oricui este capabil să găsească o vulnerabilitate

WhatsApp pune la bătaie un milion de dolari oricui este capabil să găsească o vulnerabilitate

WhatsApp pune la bătaie un milion de dolari oricui este capabil să găsească o vulnerabilitate
Foto: Pixabay

WhatsApp lansează o provocare impresionantă, oferind un milion de dolari oricui reușește să identifice o vulnerabilitate în aplicație. Această inițiativă urmărește să descopere și să remedieze problemele ascunse care ar putea pune în pericol securitatea utilizatorilor, transformând fiecare expert în securitate într-un potențial câștigător al recompensei record. Cu peste 3 miliarde de utilizatori în întreaga lume, WhatsApp și-a câștigat titlul de cea mai utilizată aplicație de mesagerie la nivel global. Tocmai această popularitate uriașă o face o țintă principală pentru infractorii cibernetici care își desfășoară cu abilitate escrocheriile și atacurile diverse. 

Metodele prin care infractorii înșală utilizatorii WhatsApp

Un mod obișnuit prin care escrocii încearcă să înșele este folosirea unui număr de telefon real sau aleatoriu pe care îl introduc în conversație, unde se dau drept alte persoane pentru a induce în eroare și a obține informații private sau financiare. Însă aceste metode nu sunt singurele. Există atacuri care nu necesită niciun fel de interacțiune din partea utilizatorului: rolul virusului malițios este să fure informații personale și bancare în mod invizibil, fără ca persoana vizată să realizeze că a fost compromisă.

Provocarea lansată de Pwn2Own și Meta

În această lumină, competiția anuală de securitate cibernetică Zero Day Initiative (ZDI), susținută de Meta, a stabilit o provocare extrem de atractivă. Aceasta oferă un premiu de până la 1 milion de dolari pentru oricine reușește să găsească o vulnerabilitate de tip „execuție de cod la distanță” (Remote Code Execution – RCE) în WhatsApp, fără nicio interacțiune a utilizatorului, fenomen cunoscut în industrie ca „atac zero-click”. Acesta este cel mai mare premiu acordat vreodată în edițiile acestui concurs, iar categoria WhatsApp a fost introdusă abia anul trecut, însă până acum nimeni nu a acceptat provocarea. Organizatorii competiției au remarcat cu o doză de umor: „Poate un număr cu șase zerouri va oferi motivația necesară” pentru a convinge experții să participe, scrie elEconomista.

Ce presupune să câștigi acest premiu

Pentru a putea revendica suma uriașă, participanții trebuie să demonstreze clar modul în care codul malițios poate rula în aplicație fără niciun input din partea utilizatorului. Această performanță tehnică este foarte dificilă și cere abilități excepționale, cât și o responsabilitate uriașă, având în vedere că o vulnerabilitate de această natură ar putea pune în pericol securitatea celor 3 miliarde de utilizatori.

Vânătoarea de vulnerabilități, o politică răspândită în industria tech

Metoda prin care companiile de tehnologie oferă recompense generoase pentru detectarea vulnerabilităților și erorilor de securitate este o practică frecventă. De fapt, este mai eficient financiar pentru ele să încurajeze concursurile în care mulți specialiști concurează pentru premii consistente, în loc să angajeze o echipă internă care să detecteze aceste probleme. Astfel, primesc mai multe raportări și rezolvă un număr mai mare de breșe de securitate.

Beneficiile pentru Meta și alte companii

Deși un milion de dolari pare o sumă imensă, pentru o companie de talia Meta nu reprezintă o cheltuială exagerată. Această abordare permite reducerea costurilor și totodată creșterea siguranței serviciilor oferite milioanelor de utilizatori. Plata unui singur specialist care descoperă o eroare critică face ca întregul sistem să fie mai eficient, iar alte vulnerabilități raportate în timpul competiției contribuie la creșterea nivelului de protecție al aplicației.

Astfel, provocationarea lansată prin competiția Zero Day Initiative și premiul generos acordat creează un context în care securitatea WhatsApp poate fi întărită semnificativ, într-un domeniu în care amenințările cibernetice devin din ce în ce mai sofisticate și diversificate.

Alte articole importante
Acord comercial istoric între UE și Australia: reguli relaxate pentru piețe sensibile
Acord comercial istoric între UE și Australia: reguli relaxate pentru piețe sensibile
Uniunea Europeană și Australia au ajuns la un acord de liber schimb după negocieri dificile și ani de blocaje, marcând un moment important pentru relațiile economice dintre cele două părți. Anunțul a fost făcut la Canberra de președinta Comisiei Europene, Ursula von der Leyen, care a subliniat că înțelegerea transmite un semnal clar privind deschiderea […]
Petrolul scump nu se oprește la pompă: cum ajung majorările direct în facturi, salarii și prețurile din magazine
Petrolul scump nu se oprește la pompă: cum ajung majorările direct în facturi, salarii și prețurile din magazine
Creșterea accelerată a cotațiilor internaționale la țiței nu mai este de mult doar o problemă pentru șoferi. În România, efectele se propagă rapid în întreaga economie, de la cheltuielile zilnice ale populației până la deciziile companiilor și evoluția salariilor. Specialiștii avertizează că impactul este în lanț și, de multe ori, mai puternic decât pare la […]
SUA slăbește regulile bancare. Europa, sub presiune să reacționeze rapid
SUA slăbește regulile bancare. Europa, sub presiune să reacționeze rapid
Decizia autorităților americane de a relaxa cerințele de capital pentru marile bănci reaprinde dezbaterea globală privind reglementarea financiară și pune Uniunea Europeană într-o poziție delicată. Mișcarea riscă să declanșeze o competiție între marile economii pentru reguli mai permisive, într-un moment în care stabilitatea sistemului financiar rămâne o preocupare majoră după criza din 2008. O schimbare […]
Avertisment de la BNR: criza energetică globală obligă România să accelereze modernizarea infrastructurii
Avertisment de la BNR: criza energetică globală obligă România să accelereze modernizarea infrastructurii
Escaladarea tensiunilor din Orientul Mijlociu readuce în prim-plan vulnerabilitățile majore ale economiei globale, iar România nu face excepție. În acest context, oficialii de la Banca Națională a României (BNR) atrag atenția că țara noastră trebuie să își regândească rapid prioritățile energetice, punând accent pe eficiență și pe modernizarea rețelelor de transport și distribuție. Prim-viceguvernatorul BNR […]
O lovitură după alta: războiul din Iran zguduie inima industrială a Europei
Companii
O lovitură după alta: războiul din Iran zguduie inima industrială a Europei
Industria europeană traversează o nouă criză majoră, după ce conflictul din Iran a declanșat un val de scumpiri și blocaje în lanțurile de aprovizionare. Pentru companii deja afectate de pandemia de COVID-19, de Războiul din Ucraina și de tensiunile comerciale globale, această nouă lovitură riscă să adâncească dificultățile financiare. Creșterea accelerată a prețurilor la energie […]
Tensiuni la vârful SEC: conflicte interne sensibile și o primă victimă a dosarului Twitter?
Tensiuni la vârful SEC: conflicte interne sensibile și o primă victimă a dosarului Twitter?
Plecarea bruscă a fostei șefe a diviziei de aplicare a legii din cadrul SEC, Margaret Ryan, scoate la lumină disensiuni majore în interiorul uneia dintre cele mai importante instituții de reglementare financiară din lume. Surse apropiate situației susțin că oficialul s-a confruntat cu conducerea agenției în privința modului de gestionare a unor dosare sensibile, inclusiv […]