Xiaomi и HackerOne запустили программу по поиску уязвимостей

Xiaomi и HackerOne запустили программу по поиску уязвимостей

Xiaomi и HackerOne запустили программу по поиску уязвимостей

Xiaomi объявила, что центр безопасности Xiaomi Security Center (MiSRC) запускает программу по поиску уязвимостей вместе с проектом HackerOne. В китайской компании назвали эту инициативу частью своих обязательств по обеспечению безопасности и конфиденциальности своих пользователей.

В результате Xiaomi и крупнейшее мировое комьюнити этичных хакеров стали партнерами. Такой шаг поможет успешнее фиксировать проблемы безопасности в продуктах и сервисах, которые выходят под брендами Xiaomi, Mijia, Mitu и Redmi.

MiSRC был основан в 2014 году, цель этого центра — обеспечить и усовершенствовать безопасность данных клиентов, продуктов и бизнес-операций за счет управления уязвимостями и реагирования на инциденты.

Благодаря партнерству с HackerOne у Xiaomi теперь есть возможность усилить безопасность своих продуктов.

Подробнее о программе Xiaomi VDP по поиску уязвимостей можно узнать по ссылке.

Подпишитесь на новости

Фальшивая декларация ЕС: у россиян выманивают сканы загранпаспортов

Собрали документы, получили шенгенскую визу и уже мысленно гуляете по Парижу? Мошенники решили добавить в маршрут обязательную остановку — фишинговый сайт. Эксперты «Лаборатории Касперского» обнаружили схему, нацеленную на россиян, планирующих поездки в Европу.

Туристам рассылают письма якобы от управления ЕС по миграции и требуют за пять рабочих дней до въезда заполнить цифровую миграционную декларацию.

Для пущей убедительности аферисты прикрываются реальной системой пограничного контроля EES. В письме пугают дополнительными проверками и даже временным отказом во въезде, а затем отправляют на поддельный официальный портал.


Фальшивка сделана не на коленке: символика Евросоюза, аккуратный дизайн и сразу пять языков: русский, английский, турецкий, китайский и испанский. На сайте предлагают указать личные данные, даты поездки, информацию о сопровождающих и загрузить скан загранпаспорта.

Полный набор, чтобы затем устроить жертве персональный спектакль по телефону и попробовать выманить деньги или дополнительные сведения.

В Kaspersky допускают, что рассылка может быть адресной, а электронные адреса туристов злоумышленники получают из утечек баз отелей и сервисов бронирования.

Главное: EES не требует от путешественников предварительной онлайн-регистрации. Поэтому любые внезапные декларации нужно проверять на сайтах консульств и визовых центров.

RSS: Новости на портале Anti-Malware.ru