Хакеры помогли Пентагону исправить тысячи уязвимостей

Хакеры помогли Пентагону исправить тысячи уязвимостей

Хакеры помогли Пентагону исправить тысячи уязвимостей

Программа поиска уязвимостей помогла Министерству обороны США устранить тысячи дыр в безопасности своих систем. Спустя примерно год после того, как был опубликован конкурс на поиск уязвимостей, Пентагон получил 2837 достоверных отчетов об имеющихся брешах.

Более 100 изъянов, о которых сообщили Пентагону так называемые white hat hackers (этичные хакеры или белые хакеры), были оценены как критические и серьезные. Дыры, обнаруженные в почти 40 системах Министерства обороны США, включают в себя удаленное выполнение кода, SQL-инъекцию и проблемы обхода аутентификации.

Большинство докладов были представлены исследователями из Соединенных Штатов, за ними следуют Индия, США, Пакистан, Филиппины, Египет, Россия, Франция, Австралия и Канада.

Стоит отметить, что программа Пентагона не предполагает никаких денежных вознаграждений, она представляет собой лишь канал для сообщения о брешах в безопасности, который исключает юридические последствия.

Однако есть и другие программы кибербезопасности Пентагона, предлагающие денежные вознаграждения. Исследователи, которые принимали участие в этих инициативах, заработали более 300 000 долларов США за почти 500 недостатков, обнаруженных в открытых системах.

Так, например, программа Hack the Pentagon получила 138 полезных сообщений об уязвимостях, выплатив 75 000 долларов США. Программа Hack Army выплатила около 100 000 долларов за 118 отчетов, а Hack the Air Force 130 000 долларов за 207 отчетов.

Более того, Министерство юстиции разработало фреймворк, призванный помочь организациям разработать официальные программы раскрытия уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ YouTube снова блокирует взрослых, решив, что им нет 18 лет

YouTube разворачивает вторую волну ограничений по возрасту, вызвав бурю негодования среди пользователей. Напомним, летом платформа запустила в США систему определения возраста на базе ИИ. Сначала она работала относительно спокойно, но к сентябрю начала массово отмечать пользователей как несовершеннолетних.

Казалось бы, благородная цель — защитить детей от «взрослого контента». Но вот беда — система ошибается и блокирует взрослых пользователей, решив, что им нет 18.

Тем, кто «проскочил» первую волну, расслабляться рано. По сообщениям пользователей на площадке Reddit, новая волна фильтрации идёт полным ходом.

«Мы изменили некоторые ваши настройки. Не смогли подтвердить, что вы взрослый», — такое уведомление теперь встречают тысячи пользователей.

Чтобы вернуть доступ ко всем видео, YouTube предлагает подтвердить возраст документом, либо согласиться на ограниченный режим — без части контента, без персонализированной рекламы и с навязчивыми советами про цифровое благополучие.

 

Историй об ошибках — масса. Один пользователь написал:

«Мне 18, но YouTube думает, что я ребёнок, потому что аккаунт создали родители после моего рождения!»

Другой добавил:

«Сегодня мой канал пометили как “до 18”, хотя мне 21, и я вообще не заходил туда с марта».

Выбор у «заблокированных» невелик:

  • смириться с ограничениями;
  • отправить свои паспортные данные YouTube;
  • завести новый аккаунт и начать всё заново.

Помимо урезанного доступа к видео, YouTube автоматически включает «детские» настройки:

  • только деперсонализированная реклама,
  • активированные по умолчанию инструменты цифрового благополучия,
  • постоянные напоминания о конфиденциальности,
  • минимизация рекомендаций контента, который может «влиять на восприятие».

Пока пользователи спорят, оправданны ли такие меры, очевидно одно: YouTube пытается быть ответственным родителем, но ИИ пока слишком подозрителен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru