Teknoloji

Microsoft OneDrive açıklarını bulanları ödüllendirecek

microsoft onedrive

Microsoft, bulut depolama servisi OneDrive’ı Bounty adını taşıyan ve güvenlik açıklarını tespit edenleri ödüllendirdiği programına dahil etti. Böylelikle Microsoft OneDrive güvenlik açıklarını ortaya çıkaran araştırmacıların 15 bin dolara kadar çıkan para ödüllerinden faydalanması mümkün hâle geldi.

Microsoft, Bounty programının kapsamını genişlettiğini bir TechNet paylaşımıyla duyururken, OneDrive için de ödül programı dahilindeki diğer servislerle aynı koşulların geçerli olduğunu belirtti.

Microsoft’tan para ödülü kazanmak için XSS, CSRF, güvenliksiz direkt nesne referansları, enjeksiyon açıkları, sunucu tarafındaki kod yürütmeleri ve kullanıcıdan kaynaklanmayan hatalı güvenlik konfigürasyonu gibi açıkları keşfetmek gerekiyor.

Microsoft tarafından yapılan açıklamada, ödüllerin genellikle çevrim içi servislerde bulunan web uygulaması açıklarının tespitinde verildiği belirtildi. Aynı açıklamada iletilen hataların hızlı biçimde değerlendirilebilmesi ve ödemelerin çabuk biçimde yapılabilmesi için hatanın oluşumuna ilişkin kısa açıklamaların da sunulması gerektiği ifade edildi. Programdan faydalanabilmek için 14 yaşının üstünde olmak ve Microsoft’ta ya da programa katılıma izin vermeyen başka bir kuruluşta çalışmamak gerekiyor.

Microsoft, Bounty programına OneDrive’ın da dahil edilmesini güvenliğe daha fazla yatırım yapmayı istemesinin somut bir kanıtı olarak niteledi. Şirket, verilerini bulutta depolamayı seçen kullanıcılarının sayısının sürekli olarak artmasını yatırımlarının gerekçesi olarak niteledi.

Ancak şirketin OneDrive’da sunduğu ücretsiz depolama alanı boyutunu 15 GB’den 5 GB’ye indirmesinin ve sınırsız depolama alanı seçeneğini ortadan kaldırması nedeniyle bazı müşterilerinin kalbini fazlasıyla kırdığını da hatırlatmakta fayda var.