Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Microsoft pagará a los que encuentren errores en la Xbox

Mira cómo puedes ser un cazarrecompensas de Microsoft

Microsoft Bounty no es la respuesta de la compañía de Bill Gates a Pedro Pascal y The Mandalorian, acá no habrá Baby Yoda, pero sí quizás algo de su magia, ya que se tendrá que ser muy dúctil y preciso en descubrir errores para poder postular.

Se trata más bien de la nueva plataforma de informe de errores, que quedará abierta para que los usuarios puedan dar a conocer fallos dentro del ecosistema de Xbox.

Recommended Videos

Las recompensas para todos aquellos que logren dar con errores, varían entre los $500 dólares y los $20,000 dólares como máximo, dependiendo del tamaño del problema y de la complejidad que éste tenga.

Para Microsoft qué constituye una vulnerabilidad elegible dentro del programa:

  • Identificar una vulnerabilidad no reportada anteriormente que se reproduzca en nuestra última versión completamente parcheada de la red y los servicios de Xbox Live en el momento del envío.
  • Se deben incluir pasos claros, concisos y reproducibles, ya sea por escrito o en formato de video.
  • Esto permite que las presentaciones se revisen lo más rápido posible y admite los premios de recompensa más altos.

La compañía afirma que las recompensas variarán «en función de la calidad del informe y el impacto de la vulnerabilidad».

De esta forma, las recompensas más altas, o sea, de $20,000 dólares pueden ir en Ejecución remota de código en su fase crítica, luego lo siguen la Elevación de Privilegios, los Bypass de funciones de seguridad, la divulgación de información, el spoofing (suplantación de redes), manipulación y la negación de servicio.

Microsoft agrega en función de esto, que una vez hecho los descubrimientos, debe existir un informe y contacto con alguien del equipo técnico.

«Un informe de alta calidad proporciona la información necesaria para que un ingeniero reproduzca, comprenda y solucione rápidamente el problema. Esto generalmente incluye una redacción concisa o un video que contiene la información de fondo requerida, una descripción del error y una prueba de concepto (PoC) adjunta», sostienen.

Microsoft también enumera las actividades prohibidas en su programa Bounty:

  • Cualquier tipo de prueba de denegación de servicio.
  • Realizar pruebas automatizadas de servicios que generan cantidades significativas de tráfico.
  • Obtener acceso a cualquier información que no sea totalmente suya. Por ejemplo, se le permite y alienta a crear una pequeña cantidad de cuentas de prueba con el fin de demostrar y probar el acceso a cuentas cruzadas. Sin embargo, está prohibido usar una de estas cuentas para acceder a los datos de un cliente o cuenta legítimo.
  • Ir más allá de los pasos de prueba de concepto mínimamente necesarios para problemas de ejecución del lado del servidor
  • Intentar phishing u otros ataques de ingeniería social contra nuestros empleados o clientes de Xbox.
Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft gastará millones de dólares en México ¿por qué?
Calendario de días festivos de 2024 en México.

Una fuerte inversión anunció este martes 24 de septiembre la gente de Microsoft en México. El CEO de la compañía, Satya Nadella, detalló las implicancias del acuerdo en una visita al DF.

Serán 1,300 millones de dólares en los próximos tres años para construir su infraestructura en México para computación en la nube e inteligencia artificial, anunció la compañía el martes.

Leer más
Flight Simulator 2024 inaugura la era de los juegos que necesitarán 64GB de RAM
Una imagen promocional de Microsoft Flight Simulator 2024.

Microsoft Flight Simulator se ha convertido en una especie de referencia técnica sobre qué tan potente debe ser un hardware, y a juzgar por las requisitos técnicos ideales para la edición 2024, estamos en la antesala de los videojuegos que requieren 64GB de RAM.

La especificación causó cierto sobresalto en Twitter, especialmente porque la mayoría de los juegos de mayor demanda gráfica funcionan perfectamente bien con 16GB de RAM. En PC, los hardwares más avanzados suelen tener únicamente 32GB de RAM.

Leer más
Los experimentos que llevará la NASA a la Luna en 2027
experimentos llevara nasa luna 2027 intuitive machines

Intuitive Machines, la compañía que a principios de este año gestionó el primer alunizaje de una entidad comercial (en parte con éxito), regresará a la Luna con más cargas útiles de la NASA. Como parte del programa CLPS (Commercial Lunar Payload Services) de la NASA, Intuitive Machines diseñará y construirá un módulo de aterrizaje para lanzarlo al polo sur de la luna, y la NASA pagará 117 millones de dólares para que lleve seis cargas útiles científicas.

Esto es parte de un esfuerzo más amplio de la NASA para abrazar la floreciente industria espacial privada al convertirse en cliente de las empresas espaciales en lugar de diseñar y construir sus propias naves espaciales. El objetivo es que las Máquinas Intuitivas lleguen al polo sur de la Luna en 2027, antes de las misiones Artemis que verán a los humanos regresar a la superficie lunar. La compañía también lanzará otro módulo de aterrizaje lunar llamado Athena a finales de este año, con un tercer lanzamiento planeado para el próximo año también.

Leer más