Zoom anunció el 1 de abril que realizaría cambios significativos en su programa de recompensas de errores, después de que los expertos expresaron su preocupación por la seguridad de Zoom y los investigadores informaron que encontraron vulnerabilidades potencialmente graves en el servicio de videoconferencia.
Zoom ahora ha anunciado algunos de los pasos que planea tomar para mejorar su programa de recompensas de errores. La compañía ha unido fuerzas con Luta Security, que lo ayudará a obtener comentarios sobre su programa actual.
La fundadora de Luta Security, Katie Moussouris, es conocida por lanzar y mejorar programas de recompensas de errores. Moussouris ayudó a Microsoft a lanzar sus programas de recompensas de errores y también trabajó para el proveedor de la plataforma de recompensas de errores HackerOne, incluso cuando el Pentágono lanzó su primera iniciativa de recompensas de errores.
Moussouris dice que su compañía ha estado trabajando con Zoom desde el verano pasado "para evaluar la salud funcional y la sostenibilidad de sus programas de recompensas de errores existentes y los procesos internos de ingeniería necesarios para ejecutarlo".
Luta y Zoom ahora solicitan comentarios sobre el programa actual de recompensas de errores, información que utilizarán para "rediseñar los programas de divulgación de vulnerabilidades y recompensas de errores de Zoom, y ayudar a poner en orden la seguridad general de Zoom".
Zoom dijo el miércoles que también ha traído a otros "expertos de clase mundial" para ayudar a asegurar y mejorar sus soluciones. Uno de ellos es Alex Stamos, ex CSO de Facebook, que se unió a la compañía como asesor externo.
Vice ha informado que alguien afirma tener un exploit de día cero que afecta la aplicación Zoom para Windows , y está pidiendo $ 500,000 por ello. El exploit de ejecución remota de código supuestamente requiere que el hacker esté en una llamada con el usuario objetivo. Zoom dice que ha lanzado una investigación, pero hasta ahora "no ha encontrado ninguna evidencia que respalde estas afirmaciones".
Los investigadores también informaron a principios de este mes que habían identificado una base de datos de credenciales de Zoom en la web oscura.
fuente: securityweek

0 Comentarios