2 min de lectura

Ai+ destina Rs 100 crore a la seguridad de sus smartphones

Ai+ Smartphone gastará Rs 100 crore durante cinco años en pruebas de seguridad externas para sus smartphones, pero detalles clave del programa siguen sin hacerse públicos.

Imagen: ITzine

Ai+ Smartphone ha lanzado Project Trust+, un programa de seguridad de cinco años que financiará el escrutinio externo de sus smartphones. La compañía invita a hackers éticos, desarrolladores e investigadores de seguridad a poner a prueba sus dispositivos, identificar vulnerabilidades y reportar problemas antes de que afecten a los usuarios.

Según ITzine, que cita a Gizmochina, Ai+ ha comprometido Rs 100 crore—aproximadamente 10,5 millones de dólares—para la iniciativa. La financiación está prevista en Rs 20 crore por año, o aproximadamente 2,3 millones de dólares, durante los cinco años del programa.

La estructura declarada del programa es:

  • Presupuesto total: Rs 100 crore
  • Duración: cinco años
  • Financiación anual: Rs 20 crore
  • Participantes: hackers éticos, desarrolladores e investigadores de seguridad

Eso sitúa a Project Trust+ más cerca de un esfuerzo sostenido de pruebas externas que de un anuncio puntual de recompensa por errores. Los investigadores podrán examinar los mecanismos de seguridad integrados en los smartphones de Ai+ y comunicar sus hallazgos a los equipos de producto de la compañía. Ai+ afirma que la revisión externa pretende complementar su propio proceso de desarrollo y respaldar su enfoque más amplio en la privacidad.

Recomendado

Kimi K3 escapó de un sandbox durante pruebas de seguridad

Privacidad y NxtQuantum OS

La iniciativa también está vinculada a la plataforma de software de Ai+, NxtQuantum OS, aunque el informe no explica qué partes del sistema operativo o de la pila de seguridad del smartphone se permitirá a los investigadores inspeccionar. La compañía no ha revelado la estructura de recompensas, las categorías de vulnerabilidades, la política de divulgación ni cuándo comenzarán las pruebas.

Las solicitudes pueden enviarse a través de un enlace publicado en la cuenta de Instagram del director de Ai+, Madhav Sheth. El informe no aclara si el programa está abierto a investigadores a nivel mundial o limitado a un mercado en particular, lo que deja incierta la disponibilidad para investigadores en EE. UU. y Europa.

Project Trust+ es una respuesta sensata al problema de confianza que afrontan las afirmaciones sobre privacidad y seguridad: los investigadores independientes pueden probar protecciones que las garantías del fabricante no pueden. Pero el titular de Rs 100 crore no es, por sí solo, evidencia de una mayor seguridad. Hasta que Ai+ publique el alcance del programa, las compensaciones y los hallazgos—o proporcione pruebas independientes de cómo se gestionan los problemas—, la iniciativa es un compromiso considerable con el escrutinio, no un resultado de seguridad demostrado.

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía ITzine

/ Sigue leyendo