A Samsung Electronics anunciou o aprimoramento de seu programa Mobile Security Rewards, aumentando o valor máximo da recompensa para US$ 1 milhão para relatórios de vulnerabilidade de segurança elegíveis recebidos da comunidade de segurança externa. Isto faz parte dos esforços contínuos da Samsung para promover a transparência e aumentar a colaboração na segurança móvel, com os critérios do programa definidos na Classificação de Risco de Segurança Móvel da Samsung, que agora inclui factores de classificação adicionais.
Paralelamente, a Samsung também publicou o seu primeiro Relatório Anual do Programa de Recompensas focado na segurança, apresentando os destaques mais significativos desde o lançamento do projeto e enfatizando o papel crucial dos participantes do programa. O Programa Mobile Security Rewards complementa a oferta atual da Samsung de até sete anos de atualizações de segurança,1 destacando o compromisso da empresa com a segurança dos dispositivos do usuário.
“Com os ataques à cibersegurança a tornarem-se cada vez mais inteligentes e mais difíceis de identificar, encorajamos ativamente a participação da comunidade de segurança na descoberta destas ameaças”, disse Justin Choi, Vice-Presidente Corporativo e Chefe da Equipa de Segurança, Mobile eXperience Business da Samsung Electronics. “O seu apoio ajuda-nos a garantir que os nossos produtos são monitorizados continuamente em busca de potenciais vulnerabilidades, permitindo-nos melhorar constantemente a proteção dos nossos clientes. É extremamente importante que esta proteção seja fornecida e que os dados e informações dos utilizadores sejam salvaguardados, e é por isso que priorizamos a segurança em todos os nossos produtos e serviços.”
Lançado originalmente em 2017, o programa incorpora o compromisso da Samsung com a abertura e uma abordagem coletiva para melhorar a segurança móvel. Ao colaborar com uma ampla gama de especialistas globais — incluindo investigadores em segurança cibernética, hackers éticos e profissionais de segurança independentes — o programa segue uma estratégia estratégica, sistemática e proativa para identificar e abordar vulnerabilidades, reforçando a segurança das experiências móveis dos utilizadores.
A recompensa máxima de US$ 1 milhão faz parte do recém-introduzido Programa de vulnerabilidade de cenário importante. Esta iniciativa concentra-se nos cenários de ataque e vulnerabilidades mais graves, incluindo execução arbitrária de código em alvos altamente privilegiados; desbloqueio de dispositivo e extração completa de dados do usuário; instalações arbitrárias de aplicativos; e desvio de soluções de proteção de dispositivos. A parceria com a comunidade de segurança não só reforça a dedicação da Samsung em relação a uma estrutura transparente e colaborativa que se adapta continuamente aos riscos emergentes, mas também acelera a detecção e resolução destas potenciais ameaças críticas.
Maior transparência dos critérios do programa de recompensas
A Classificação de Risco de Segurança Móvel da Samsung agora oferece um sistema mais detalhado e acessível ao público para categorizar vulnerabilidades, incorporando novas considerações, como fatores de downgrade, que permitem reduzir o nível de gravidade de uma ameaça, e uma classificação inelegível, para ameaças determinadas que representam preocupações mínimas de segurança. O sistema atribui níveis de gravidade com base no risco e impacto na segurança em cinco categorias: Crítico, Alto, Moderado, Baixo e Inelegível ou Menos que Baixo Impacto na Segurança. Esta abordagem abrangente fornece orientações claras tanto para os participantes como para a comunidade de segurança mais ampla, oferecendo uma estrutura mais estruturada para relatórios de vulnerabilidades. Além disso, descreve as condições que afetam a qualificação e o valor da recompensa.
O programa abrange todos os dispositivos móveis da Samsung que recebem atualmente atualizações de segurança mensais, trimestrais e semestrais. Além disso, o programa recompensará os envios qualificados para possíveis vulnerabilidades nos serviços Samsung Galaxy mais recentes, incluindo Bixby, Samsung Account e Samsung Wallet, entre outros.
Samsung lança relatório inaugural do programa
Em agosto de 2024, a Samsung publicou seu primeiro Relatório Anual do Programa de Recompensas com foco em segurança, resumindo os destaques mais significativos desde o lançamento do projeto em 2017. Os destaques incluem a concessão de mais de US$ 800.000 a 113 pesquisadores somente em 2023 e um total de mais de US$ 4 milhões em recompensas pagas pela Samsung a especialistas em segurança em todo o mundo até o momento, ressaltando o papel crucial dos participantes do programa.
O Programa Mobile Security Rewards entra em vigor imediatamente. Para obter informações adicionais, incluindo termos e condições, visite a página Samsung Mobile Security.
1 O tempo e a disponibilidade das versões de manutenção de segurança para dispositivos Samsung Galaxy podem variar de acordo com o mercado, provedor de rede e/ou modelo.