Prima pagină » WhatsApp pune la bătaie un milion de dolari oricui este capabil să găsească o vulnerabilitate

WhatsApp pune la bătaie un milion de dolari oricui este capabil să găsească o vulnerabilitate

WhatsApp pune la bătaie un milion de dolari oricui este capabil să găsească o vulnerabilitate
Foto: Pixabay

WhatsApp lansează o provocare impresionantă, oferind un milion de dolari oricui reușește să identifice o vulnerabilitate în aplicație. Această inițiativă urmărește să descopere și să remedieze problemele ascunse care ar putea pune în pericol securitatea utilizatorilor, transformând fiecare expert în securitate într-un potențial câștigător al recompensei record. Cu peste 3 miliarde de utilizatori în întreaga lume, WhatsApp și-a câștigat titlul de cea mai utilizată aplicație de mesagerie la nivel global. Tocmai această popularitate uriașă o face o țintă principală pentru infractorii cibernetici care își desfășoară cu abilitate escrocheriile și atacurile diverse. 

Metodele prin care infractorii înșală utilizatorii WhatsApp

Un mod obișnuit prin care escrocii încearcă să înșele este folosirea unui număr de telefon real sau aleatoriu pe care îl introduc în conversație, unde se dau drept alte persoane pentru a induce în eroare și a obține informații private sau financiare. Însă aceste metode nu sunt singurele. Există atacuri care nu necesită niciun fel de interacțiune din partea utilizatorului: rolul virusului malițios este să fure informații personale și bancare în mod invizibil, fără ca persoana vizată să realizeze că a fost compromisă.

Provocarea lansată de Pwn2Own și Meta

În această lumină, competiția anuală de securitate cibernetică Zero Day Initiative (ZDI), susținută de Meta, a stabilit o provocare extrem de atractivă. Aceasta oferă un premiu de până la 1 milion de dolari pentru oricine reușește să găsească o vulnerabilitate de tip „execuție de cod la distanță” (Remote Code Execution – RCE) în WhatsApp, fără nicio interacțiune a utilizatorului, fenomen cunoscut în industrie ca „atac zero-click”. Acesta este cel mai mare premiu acordat vreodată în edițiile acestui concurs, iar categoria WhatsApp a fost introdusă abia anul trecut, însă până acum nimeni nu a acceptat provocarea. Organizatorii competiției au remarcat cu o doză de umor: „Poate un număr cu șase zerouri va oferi motivația necesară” pentru a convinge experții să participe, scrie elEconomista.

Ce presupune să câștigi acest premiu

Pentru a putea revendica suma uriașă, participanții trebuie să demonstreze clar modul în care codul malițios poate rula în aplicație fără niciun input din partea utilizatorului. Această performanță tehnică este foarte dificilă și cere abilități excepționale, cât și o responsabilitate uriașă, având în vedere că o vulnerabilitate de această natură ar putea pune în pericol securitatea celor 3 miliarde de utilizatori.

Vânătoarea de vulnerabilități, o politică răspândită în industria tech

Metoda prin care companiile de tehnologie oferă recompense generoase pentru detectarea vulnerabilităților și erorilor de securitate este o practică frecventă. De fapt, este mai eficient financiar pentru ele să încurajeze concursurile în care mulți specialiști concurează pentru premii consistente, în loc să angajeze o echipă internă care să detecteze aceste probleme. Astfel, primesc mai multe raportări și rezolvă un număr mai mare de breșe de securitate.

Beneficiile pentru Meta și alte companii

Deși un milion de dolari pare o sumă imensă, pentru o companie de talia Meta nu reprezintă o cheltuială exagerată. Această abordare permite reducerea costurilor și totodată creșterea siguranței serviciilor oferite milioanelor de utilizatori. Plata unui singur specialist care descoperă o eroare critică face ca întregul sistem să fie mai eficient, iar alte vulnerabilități raportate în timpul competiției contribuie la creșterea nivelului de protecție al aplicației.

Astfel, provocationarea lansată prin competiția Zero Day Initiative și premiul generos acordat creează un context în care securitatea WhatsApp poate fi întărită semnificativ, într-un domeniu în care amenințările cibernetice devin din ce în ce mai sofisticate și diversificate.

Alte articole importante
Lichiditate în scădere la BVB, pe fondul ezitărilor investitorilor și al concentrării tranzacțiilor
Lichiditate în scădere la BVB, pe fondul ezitărilor investitorilor și al concentrării tranzacțiilor
După un început de an caracterizat de sesiuni frecvente cu rulaje de peste 100 milioane de lei, Bursa de Valori București a încheiat ultima ședință a săptămânii într-o notă vizibil mai reținută. Volumele de tranzacționare s-au redus semnificativ, iar numărul emitenților cu activitate relevantă a fost mai mic, semnalând o perioadă de prudență în rândul […]
România, într-o zonă economică rar întâlnită: scădere a consumului timp de cinci luni consecutive
România, într-o zonă economică rar întâlnită: scădere a consumului timp de cinci luni consecutive
România traversează o situație economică neobișnuită, care nu a mai fost întâlnită în ultimul deceniu, potrivit Asociației CFA România. Datele recente indică o scădere a consumului timp de cinci luni consecutive, din august până în decembrie, evoluție care reflectă presiuni accentuate asupra puterii de cumpărare și un climat macroeconomic fragil. Președintele CFA România, Adrian Codirlașu, […]
Forumul Economic Mondial lansează o investigație independentă privind relația directorului general cu Jeffrey Epstein
Forumul Economic Mondial lansează o investigație independentă privind relația directorului general cu Jeffrey Epstein
Forumul Economic Mondial (WEF) a anunțat joi că a lansat o investigație independentă care îl vizează pe directorul său general, Børge Brende, pentru a clarifica natura relației acestuia cu infractorul sexual Jeffrey Epstein, relatează Reuters. Organizația cu sediul la Geneva, cunoscută ca organizator al summitului de la Davos, a precizat că analizează dezvăluiri ale Departamentului […]
Presiunea parlamentarilor de a interzice oțelul rusesc creează un conflict cu capitalele UE
Presiunea parlamentarilor de a interzice oțelul rusesc creează un conflict cu capitalele UE
Presiunea tot mai intensă a Parlamentului European pentru interzicerea completă a importurilor de oțel din Rusia riscă să provoace un conflict deschis cu mai multe capitale ale Uniunii Europene, într-un moment extrem de sensibil pentru politica comercială și de securitate a blocului comunitar. În ciuda sancțiunilor deja impuse Moscovei după invazia Ucrainei, Uniunea Europeană a […]
Dezamăgire pentru OMV Petrom în Marea Neagră bulgărească: prima sondă din Han Asparuh nu a confirmat rezerve de gaze
Companii
Dezamăgire pentru OMV Petrom în Marea Neagră bulgărească: prima sondă din Han Asparuh nu a confirmat rezerve de gaze
OMV Petrom și partenerul său, NewMed Energy Balkan, nu au descoperit rezerve comerciale de gaze naturale în urma primei forări de explorare realizate în Perimetrul Han Asparuh, situat în Marea Neagră, în zona economică exclusivă a Bulgariei, la sud de perimetrul românesc Neptun Deep. Informațiile au fost transmise de publicația Offshore-energy, citând actualizări oficiale ale […]
Ministerul Finanțelor introduce semnătura electronică obligatorie pentru gestionarea banilor publici
Ministerul Finanțelor introduce semnătura electronică obligatorie pentru gestionarea banilor publici
Ministerul Finanțelor face un pas decisiv în direcția digitalizării administrației publice, prin introducerea semnăturii electronice ca instrument obligatoriu în controlul financiar preventiv. Un proiect de ordin de ministru, publicat în dezbatere publică, schimbă fundamental modul în care sunt aprobate și verificate documentele care implică fonduri sau patrimoniu public. Măsura vizează toate instituțiile publice și are […]