QNAP Systems, Inc. si impegna a migliorare la sicurezza dei propri NAS e prodotti sostenendo le collaborazioni internazionali, come la Pwn2Own Toronto 2023.
Pwn2Own è una competizione globale di sicurezza informatica organizzata da ZDI con l’obiettivo di sfidare le vulnerabilità di sicurezza in vari software e hardware. I partecipanti utilizzano varie tecniche, tra cui exploit e attacchi zero-day, per violare i sistemi bersaglio.
Questa competizione, non solo fornisce una piattaforma per gli esperti di sicurezza per mostrare le proprie competenze, ma consente anche ai fornitori di comprendere e affrontare le vulnerabilità di sicurezza nei loro prodotti, a vantaggio degli utenti di tutto il mondo.
Il Product Security Incident Response Team (PSIRT) di QNAP ha partecipato alla riunione di revisione Pwn2Own 2023, confermando i punti deboli rivelati dai partecipanti ai prodotti dell’azienda. Successivamente, QNAP ha prontamente avviato le attività di correzione e ha rilasciato versioni aggiornate del suo sistema operativo NAS, consentendo agli utenti di completare rapidamente gli aggiornamenti.
QNAP esprime gratitudine alla Zero Day Initiative per l’organizzazione dell’evento Pwn2Own, che fornisce una piattaforma per promuovere la comunicazione e la collaborazione in materia di sicurezza informatica. Un ringraziamento speciale va a Kholoud Altookhy, Rebecca MacKenzie, Mai Mostafa e Jimmy Calderon del team ZDI Program Operations per la loro assistenza e il loro contributo nel coordinare il processo di divulgazione tra ZDI e il team di risposta agli incidenti di sicurezza di QNAP.
QNAP esprime inoltre gratitudine alla comunità di ricerca per il duro lavoro e la dedizione alla protezione dei propri clienti.
Stanley Huang, Senior Manager del Product Security Incident Response Team di QNAP
In futuro, QNAP parteciperà attivamente a eventi simili e diventerà sponsor per promuovere ulteriormente lo sviluppo della sicurezza informatica, fornendo agli utenti prodotti e servizi più sicuri e affidabili.