Prima pagină » WhatsApp pune la bătaie un milion de dolari oricui este capabil să găsească o vulnerabilitate

WhatsApp pune la bătaie un milion de dolari oricui este capabil să găsească o vulnerabilitate

WhatsApp pune la bătaie un milion de dolari oricui este capabil să găsească o vulnerabilitate
WhatsApp dă un milion de dolari oricui găsește o vulnerabilitate. Foto: Pixabay

WhatsApp lansează o provocare impresionantă, oferind un milion de dolari oricui reușește să identifice o vulnerabilitate în aplicație. Această inițiativă urmărește să descopere și să remedieze problemele ascunse care ar putea pune în pericol securitatea utilizatorilor, transformând fiecare expert în securitate într-un potențial câștigător al recompensei record. Cu peste 3 miliarde de utilizatori în întreaga lume, WhatsApp și-a câștigat titlul de cea mai utilizată aplicație de mesagerie la nivel global. Tocmai această popularitate uriașă o face o țintă principală pentru infractorii cibernetici care își desfășoară cu abilitate escrocheriile și atacurile diverse. 

Metodele prin care infractorii înșală utilizatorii WhatsApp

Un mod obișnuit prin care escrocii încearcă să înșele este folosirea unui număr de telefon real sau aleatoriu pe care îl introduc în conversație, unde se dau drept alte persoane pentru a induce în eroare și a obține informații private sau financiare. Însă aceste metode nu sunt singurele. Există atacuri care nu necesită niciun fel de interacțiune din partea utilizatorului: rolul virusului malițios este să fure informații personale și bancare în mod invizibil, fără ca persoana vizată să realizeze că a fost compromisă.

Provocarea lansată de Pwn2Own și Meta

În această lumină, competiția anuală de securitate cibernetică Zero Day Initiative (ZDI), susținută de Meta, a stabilit o provocare extrem de atractivă. Aceasta oferă un premiu de până la 1 milion de dolari pentru oricine reușește să găsească o vulnerabilitate de tip „execuție de cod la distanță” (Remote Code Execution – RCE) în WhatsApp, fără nicio interacțiune a utilizatorului, fenomen cunoscut în industrie ca „atac zero-click”. Acesta este cel mai mare premiu acordat vreodată în edițiile acestui concurs, iar categoria WhatsApp a fost introdusă abia anul trecut, însă până acum nimeni nu a acceptat provocarea. Organizatorii competiției au remarcat cu o doză de umor: „Poate un număr cu șase zerouri va oferi motivația necesară” pentru a convinge experții să participe, scrie elEconomista.

Ce presupune să câștigi acest premiu

Pentru a putea revendica suma uriașă, participanții trebuie să demonstreze clar modul în care codul malițios poate rula în aplicație fără niciun input din partea utilizatorului. Această performanță tehnică este foarte dificilă și cere abilități excepționale, cât și o responsabilitate uriașă, având în vedere că o vulnerabilitate de această natură ar putea pune în pericol securitatea celor 3 miliarde de utilizatori.

Vânătoarea de vulnerabilități, o politică răspândită în industria tech

Metoda prin care companiile de tehnologie oferă recompense generoase pentru detectarea vulnerabilităților și erorilor de securitate este o practică frecventă. De fapt, este mai eficient financiar pentru ele să încurajeze concursurile în care mulți specialiști concurează pentru premii consistente, în loc să angajeze o echipă internă care să detecteze aceste probleme. Astfel, primesc mai multe raportări și rezolvă un număr mai mare de breșe de securitate.

Beneficiile pentru Meta și alte companii

Deși un milion de dolari pare o sumă imensă, pentru o companie de talia Meta nu reprezintă o cheltuială exagerată. Această abordare permite reducerea costurilor și totodată creșterea siguranței serviciilor oferite milioanelor de utilizatori. Plata unui singur specialist care descoperă o eroare critică face ca întregul sistem să fie mai eficient, iar alte vulnerabilități raportate în timpul competiției contribuie la creșterea nivelului de protecție al aplicației.

Astfel, provocationarea lansată prin competiția Zero Day Initiative și premiul generos acordat creează un context în care securitatea WhatsApp poate fi întărită semnificativ, într-un domeniu în care amenințările cibernetice devin din ce în ce mai sofisticate și diversificate.

Alte articole importante
Trucul cărucioarelor de la Lidl. Cum te convinge retailerul să cumperi mai mult
Trucul cărucioarelor de la Lidl. Cum te convinge retailerul să cumperi mai mult
Puțini cumpărători își dau seama că, dincolo de aranjarea produselor pe rafturi sau de promoțiile atractive, există și detalii aparent banale care le influențează alegerile. În magazinele Lidl, trucul din spatele designului și dimensiunii cărucioarelor are un scop clar: să te facă să umpli mai mult spațiu decât ai planificat inițial, iar acest lucru se […]
Un supermarket își plătește clienții de fiecare dată când aceștia îi dau în vileag pe hoții de la raft
Un supermarket își plătește clienții de fiecare dată când aceștia îi dau în vileag pe hoții de la raft
Un lanț de retail din Regatul Unit a lansat un program cu totul neobișnuit, menit să reducă fenomenul furturilor din supermarket: clienții care semnalează hoții primesc instant o recompensă de 1 liră sterlină, sumă care le este adăugată pe cardul de fidelitate și poate fi folosită imediat pentru cumpărături. Cum funcționează sistemul de recompense Iceland, […]
Acțiunile companiilor implicate în integrarea AI scad pe bursele europene
Companii
Acțiunile companiilor implicate în integrarea AI scad pe bursele europene
Acțiunile companiilor implicate în domeniul AI au înregistrat scăderi semnificative la bursele din Europa pe fondul lansării unor modele avansate care au stârnit incertitudine în rândul investitorilor. Investitorii au reacționat prudent după lansarea unor noi modele avansate de AI, care au ridicat atât așteptările privind inovația, cât și temerile legate de costuri ridicate și competiția […]
Cum a pierdut fondul suveran saudit 8 miliarde de dolari în 2024
Cum a pierdut fondul suveran saudit 8 miliarde de dolari în 2024
Fondul suveran saudit a raportat o scădere a investițiilor în așa-numitele sale gigaproiecte, ajungând la o depreciere de 8 miliarde de dolari la finalul anului 2024. Aceste pierderi au survenit în ciuda faptului că activele administrate au atins aproape un trilion de dolari, conform raportului anual al Fondului suveran Public Investment Fund (PIF) al Arabiei […]
România investește cel mai puțin în publicitate pe internet din întreaga UE. Eurostat arată decalajul
Analize
România investește cel mai puțin în publicitate pe internet din întreaga UE. Eurostat arată decalajul
Conform datelor cele mai recente comunicate de Oficiul European pentru Statistică (Eurostat) pentru anul trecut, mai puțin de un sfert dintre firmele din România (22,8%) au apelat la publicitate pe internet în anul precedent. Această pondere situează România în rândul ultimelor poziții în Uniunea Europeană, alături de Polonia (23,2%) și Portugalia (23,6%), pe un total […]
Germania și Marea Britanie pregătesc primul tren direct pe sub Canalul Mânecii
Germania și Marea Britanie pregătesc primul tren direct pe sub Canalul Mânecii
Călătoriile dintre Germania și Marea Britanie ar putea deveni mai accesibile ca niciodată. Guvernele de la Berlin și Londra au anunțat oficial formarea unui grup de lucru pentru lansarea unei legături feroviare directe pe sub Canalul Mânecii, proiect cu potențial economic și turistic uriaș. Dacă totul merge conform planului, primele trenuri ar putea circula în […]