Tags:
Node Thumbnail

Sean Melia นักวิจัยความปลอดภัยรายงานช่องโหว่ชุดหนึ่งให้กับ DJI โดยระบุว่าในทั้งหมดที่รายงานมีช่องโหว่ Heartbleed ตั้งแต่ปี 2014, ช่องโหว่รันโค้ดระยะไกลที่ได้สิทธิ์ root, และช่องโหว่ SQL Injection ด้วย แต่ทาง DJI กลับเสนอเงินรางวัลให้เพียง 500 ดอลลาร์

Melia ตอบกลับทาง DJI ว่าขอไม่รับเงินรางวัลและแนะนำว่าไม่ควรมีโครงการแบบนี้ออกมา

ตารางการจ่ายเงินรางวัลของ DJI ระบุเงินรางวัลไว้ตั้งแต่ 100-30,000 ดอลลาร์ โดยช่องโหว่ร้ายแรงสูงที่เข้าถึงข้อมูลผู้ใช้และควบคุมเซิร์ฟเวอร์สำคัญจะมีรางวัลขั้นต่ำ 5,000 ดอลลาร์

ไม่กี่วันก่อนหน้านี้ทาง DJI ก็เคยได้รับรายงานช่องโหว่ความปลอดภัยว่ามีการปล่อยกุญแจลับสำหรับใบรับรองเว็บรั่วออกมา และระหว่างเจรจาผู้วิจัยก็ได้รับอีเมลขู่ดำเนินคดีกับนักวิจัย ทาง DJI อ้างว่าอีเมลนั้นเป็นเพียง "ร่าง" และส่งไปยังนักวิจัยด้วยความผิดพลาด

ที่มา - The Register

Get latest news from Blognone

Comments

By: warut42 on 29 November 2017 - 00:17 #1021366

หลอกให้หา แต่จ่ายนิดเดียว

By: adente
ContributorSUSESymbianWindows
on 29 November 2017 - 00:42 #1021369
adente's picture

เสียน้อยเสียยากจิงๆ

By: 7
Android
on 29 November 2017 - 00:44 #1021370
7's picture

เอาไปขายน่าจะได้ราคาดีกว่ามั้ง

By: A4
iPhoneAndroidRed HatSUSE
on 29 November 2017 - 03:10 #1021374
A4's picture

เดี๋ยวรู้สึก

By: suwijakza
iPhoneAndroidUbuntuWindows
on 29 November 2017 - 05:33 #1021375
suwijakza's picture

มีความรู้สึกว่า ต่อจากนี้อาจจะโดนไม่ใช่น้อย

By: whitebigbird
Contributor
on 29 November 2017 - 08:52 #1021397
whitebigbird's picture

ดีไม่บอกว่า "up to $1m USD"

ให้จริง $100

By: Lennon
iPhoneWindows PhoneAndroidSymbian
on 29 November 2017 - 09:22 #1021410

คำตอบออกแนวราชการไทย รึว่าแถบเอเชียจะเป็นแบบนิหมด

By: nrml
ContributorIn Love
on 29 November 2017 - 09:31 #1021415
nrml's picture

ภาพลักษณ์ที่อุตส่าห์สร้างมาให้เป็นบริษัทหัวก้าวหน้า ต้องมาตกม้าตายด้วยความงกไม่เข้าท่าเนี่ยนะ

By: bahamutkung
ContributorAndroidWindowsIn Love
on 29 November 2017 - 10:39 #1021448
bahamutkung's picture

เดี๋ยว​กลาย​เป็น​ตำบล​กระสุน​ตก​เจ้า​ต่อ​ไป​ ว่อน​ตลาดมืด​​แน่​ๆ


"With the first link, the chain is forged. The first speech censured, the first thought forbidden, the first freedom denied, chains us all irrevocably."

By: Eka-X
ContributoriPhoneAndroidIn Love
on 29 November 2017 - 10:48 #1021449

วัฒนธรรมบริษัทจีนกับบริษัทตะวันตกต่างกันจริงๆ

By: Mars2005
iPhoneWindows PhoneAndroidBlackberry
on 29 November 2017 - 11:03 #1021458
Mars2005's picture

ต่อไปเนี่ยรับเต็ม ๆ โดนเล่นแน่ล่ะ หลายรอบแล้ว

By: powerpat
iPhoneAndroid
on 29 November 2017 - 15:35 #1021541
powerpat's picture

ต่อไปคงไม่มีใครหาให้แล้วมั้ง

By: rainhawk
AndroidWindows
on 29 November 2017 - 17:26 #1021569
rainhawk's picture

พฤติกรรมไม่สมกับเป็นเจ้าตลาดเลย
สงสัยค่านิยมบริษัทจีนต่างกับเมกา