Gezine氏 Hackeroneで報奨金1万ドル カーネルexploitか

Xで、Gezine氏がHackeroneで1万ドルの報奨金獲得の連絡がきたと公表していました。

Hackerone

まだHackeroneのPlayStation部門には何の表示もされていませんが、報奨金1万ドルはカーネルexploit級ですのでPS5(PS4かも)シーンに与える影響は大きいはずです。

彗星のごとくシーンに登場し大活躍中のGezine氏はこれまでHackeroneとは無縁でした。そのセキュリティ調査力を活かせば報奨金という形の対価得られるのに、と個人的には感じていましたが、ついにそっち方面に手を伸ばしてしまいました。

コンソールの脆弱性をHackeroneに報告せず発表してもいずれ対策されます。今のコンソールはアップデートしないとゲーム機として使えないシステムですので、Hackeroneへ報告しようが自分で勝手に公表しようが実は結果は同じになります。であればHackeroneへ報告して報奨金を得た方が得策と考える開発者が圧倒的に多いでしょう。Gezine氏も今後はHackeroneを活用していくのではないでしょうか。

シーンが実績を積み重ねることができるように報奨金を得た脆弱性の内容を公開してくれることを願います。

シェアする

  • このエントリーをはてなブックマークに追加

フォローする