Riot Games використовує проактивний підхід у боротьбі з шахрайством, пропонуючи значну винагороду до 100 000 доларів США для тих, хто зможе виявити вразливі місця в їхній системі захисту від чітів Vanguard. Ця ініціатива спрямована на підтримку цілісності таких ігор, як League of Legends і Valorant .
Ця смілива стратегія є частиною великих зусиль Riot, спрямованих на усунення злому та забезпечення чесного ігрового процесу. Vanguard являє собою значні інвестиції в розширені заходи безпеки, які виявилися більш ефективними проти шахраїв порівняно з іншими популярними іграми, такими як Call of Duty .
Приєднуйтеся до боротьби проти шахрайства: програма Vanguard Bug Bounty від Riot
Як зазначено в нещодавньому списку на HackerOne , Riot Games запрошує етичних хакерів перевірити межі Vanguard, повідомляючи про недоліки, які можна використовувати. Для тих, хто не знайомий, HackerOne — це платформа, яка об’єднує компанії з етичними хакерами для підвищення їх кібербезпеки.
Цей підхід схожий на службу підбору партнерів, яка об’єднує компанії, включно з іншими великими гравцями, такими як Rockstar Games і Epic Games , із кваліфікованими спеціалістами, які можуть виявити та вирішити проблеми безпеки. Незважаючи на те, що Riot деякий час використовувала HackerOne, компанія посилила свою увагу до виявлення вразливостей у Vanguard і збільшила доступні суми винагород.
Потенційні винагороди за етичне хакерство
Структура заохочень приваблива для тих, хто має досвід хакерства. За успішне повідомлення про вразливості доступні такі нагороди:
- Мережеві атаки без взаємодії користувача :
- Виконання коду на рівні ядра : до 100 000 доларів США
- Несанкціонований доступ до даних : до $75 000
- Мережеві атаки, що вимагають взаємодії користувача :
- Виконання коду на рівні ядра : до $75 000
- Несанкціонований доступ до даних : до 50 000 доларів США
- Локальні атаки для підвищення привілеїв :
- Виконання коду на рівні ядра : до $35 000
- Несанкціонований доступ до даних : до 25 000 доларів США
Ця програма баунті демонструє відданість Riot захисту своїх ігрових платформ. Стратегічно залучаючи спільноту хакерів, Riot прагне виявити та виправити потенційні вразливості в Vanguard, перш ніж ними зможуть скористатися зловмисники.
Проте є застереження. Нагороди надаються виключно за вразливості, виявлені в драйвері рівня ядра Vanguard. Учасники повинні надати вичерпне підтвердження концепції та дотримуватися суворих інструкцій. Примітно, що будь-яке публічне обговорення виявлених експлойтів позбавить хакерів можливості отримати винагороду.
Завдяки цьому значному фінансовому стимулу Riot Games не тільки зміцнює безпеку своїх ігор, але й створює прецедент в ігровій індустрії. Виявлення вразливостей за допомогою краудсорсингу є новою нормою, і Riot готова кинути виклик галузевим стандартам, щоб підтримувати середовище чесної гри.
Залишити відповідь