A Microsoft está oferecendo aos hackers até US $ 100.000 se eles puderem quebrar a segurança do sistema operacional Linux personalizado da empresa. A gigante do software criou uma versão compacta e personalizada do Linux no ano passado para o Azure Sphere OS, projetado para ser executado em chips especializados para sua plataforma Internet das Coisas (IoT). O sistema operacional foi criado especificamente para esta plataforma, garantindo que serviços e aplicativos básicos sejam executados isolados em uma caixa de proteção por motivos de segurança.
A Microsoft agora deseja que os hackers testem a segurança do Azure Sphere OS, pagando até US $ 100.000 se o subsistema de segurança Pluton ou a sandbox Secure World for violada. O programa de recompensas por bugs faz parte de um desafio de pesquisa de três meses, que vai de 1º de junho a 31 de agosto. “Iremos premiar até US $ 100.000 em cenários específicos no Azure Sphere Security Research Challenge durante o período do programa”, explica Sylvie Liu, gerente de programa de segurança do Centro de Resposta de Segurança da Microsoft.
O foco é o linux
O desafio está focado no próprio SO do Azure Sphere, e não na parte subjacente da nuvem que já é elegível para os prêmios do programa de recompensas do Azure. A Microsoft está procurando especificamente um grupo de pesquisadores de segurança para tentar quebrar sua segurança do SO Linux. Os ataques físicos estão fora do escopo, mas os pesquisadores podem se inscrever para fazer parte do desafio aqui .
O Azure Sphere foi anunciado na conferência de desenvolvedores do ano passado, e ainda é relativamente novo. Empresas como a Starbucks estão lançando o Azure Sphere para proteger seus equipamentos de loja, que fornecem dados sobre o tipo de feijão, a temperatura do café e a qualidade da água para cada dose de café expresso.
O CEO da Microsoft, Satya Nadella, vê os dispositivos de IoT como uma área importante para a empresa, descrevendo seus negócios em nuvem como o maior negócio de hardware da Microsoft no início deste ano. Nadella está perseguindo os bilhões de dispositivos de IoT que os analistas prevêem que serão utilizados na próxima década. O Azure Sphere é uma parte essencial da missão para ajudar a proteger e gerenciar esses dispositivos e parte do esforço crescente da Microsoft para conquistar um mundo além do Windows, que está cada vez mais mudando para a computação em nuvem.
Saiba mais sobre isso em nosso setor especializado em segurança digital.