Bbabo NET

Bilim ve Teknoloji Haberler

ExpressVPN, sunucularını hacklemek için bir ödüle sahiptir

Bleeping Computer'a göre ExpressVPN, Bugcrowd'da Bug Bounty güvenlik açığı tespit programını güncelledi. Hizmet, Bugcrowd platformunda sunulan en yüksek tek ödülü, TrustedServer'ın kendi güvenlik sisteminden ödün vermek veya onu kırmak için 100.000 $ teklif etti.

ExpressVPN'in Bug Bounty'si, altı yıldır güvenlik araştırmacılarından platformlar, tarayıcı uzantıları ve Tor ağında barındırılanlar da dahil olmak üzere çeşitli web siteleri ve hizmet platformlarındaki VPN kullanıcı uygulamalarındaki hataları araştırmalarını ve bulmalarını istiyor. Program katılımcıları, ExpressVPN hizmetlerinde ve BT altyapısında keşfedilen güvenlik açıkları için 150 ila 2,5 bin ABD Doları arasında ödül alabilir.

ExpressVPN ilk kez üçüncü taraf güvenlik uzmanlarını kendi TrustedServer teknolojilerindeki kritik güvenlik açıklarını hacklemeye ve bulmaya davet etti. 100.000 dolarlık ödül, ExpressVPN sunucularına uzaktan erişebilen veya müşteri verilerini - gerçek IP adreslerini - alabilen ve kullanıcı trafiğini takip edebilen ilk araştırmacıya gidecek.

ExpressVPN'e göre TrustedServer, VPN özellikli bir ağ altyapısında kullanım için ideal olmasını sağlayan güvenlik ince ayarları ve geliştirmeleri ile özel olarak oluşturulmuş Debian Linux tabanlı bir sistemdir.

Bleeping Computer, ExpressVPN'in TrustedServer tabanlı, yalnızca RAM tabanlı sunucularını ExpressVPN'in dünya çapında coğrafi olarak dağıtılmış hataya dayanıklı sunucu çözümlerinden oluşturduğunu açıkladı. Hizmet, sunucular yeniden başlatıldığında etkinleştirilen birikmiş kullanıcı verilerini periyodik olarak temizler. TrustedServer sistemi, kodda değişiklik yapılmasını önleyen derleme doğrulaması sağlar. Servis mühendisleri ayrıca her bir ExpressVPN sunucusunda yeni güncellemelerle bu sistemi haftalık olarak yeniden kurar.

Bleeping Computer, bu kadar büyük bir ödeme almak için böyle bir sistemde hata veya güvenlik açıkları bulmanın muhtemelen zor olacağını, dolayısıyla ExpressVPN'in güvenini ve mevcut promosyonunu önerdi.

ExpressVPN, sunucularını hacklemek için bir ödüle sahiptir