Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Microsoft pagará a los que encuentren errores en la Xbox

Mira cómo puedes ser un cazarrecompensas de Microsoft

Microsoft Bounty no es la respuesta de la compañía de Bill Gates a Pedro Pascal y The Mandalorian, acá no habrá Baby Yoda, pero sí quizás algo de su magia, ya que se tendrá que ser muy dúctil y preciso en descubrir errores para poder postular.

Se trata más bien de la nueva plataforma de informe de errores, que quedará abierta para que los usuarios puedan dar a conocer fallos dentro del ecosistema de Xbox.

Las recompensas para todos aquellos que logren dar con errores, varían entre los $500 dólares y los $20,000 dólares como máximo, dependiendo del tamaño del problema y de la complejidad que éste tenga.

Para Microsoft qué constituye una vulnerabilidad elegible dentro del programa:

  • Identificar una vulnerabilidad no reportada anteriormente que se reproduzca en nuestra última versión completamente parcheada de la red y los servicios de Xbox Live en el momento del envío.
  • Se deben incluir pasos claros, concisos y reproducibles, ya sea por escrito o en formato de video.
  • Esto permite que las presentaciones se revisen lo más rápido posible y admite los premios de recompensa más altos.

La compañía afirma que las recompensas variarán «en función de la calidad del informe y el impacto de la vulnerabilidad».

De esta forma, las recompensas más altas, o sea, de $20,000 dólares pueden ir en Ejecución remota de código en su fase crítica, luego lo siguen la Elevación de Privilegios, los Bypass de funciones de seguridad, la divulgación de información, el spoofing (suplantación de redes), manipulación y la negación de servicio.

Microsoft agrega en función de esto, que una vez hecho los descubrimientos, debe existir un informe y contacto con alguien del equipo técnico.

«Un informe de alta calidad proporciona la información necesaria para que un ingeniero reproduzca, comprenda y solucione rápidamente el problema. Esto generalmente incluye una redacción concisa o un video que contiene la información de fondo requerida, una descripción del error y una prueba de concepto (PoC) adjunta», sostienen.

Microsoft también enumera las actividades prohibidas en su programa Bounty:

  • Cualquier tipo de prueba de denegación de servicio.
  • Realizar pruebas automatizadas de servicios que generan cantidades significativas de tráfico.
  • Obtener acceso a cualquier información que no sea totalmente suya. Por ejemplo, se le permite y alienta a crear una pequeña cantidad de cuentas de prueba con el fin de demostrar y probar el acceso a cuentas cruzadas. Sin embargo, está prohibido usar una de estas cuentas para acceder a los datos de un cliente o cuenta legítimo.
  • Ir más allá de los pasos de prueba de concepto mínimamente necesarios para problemas de ejecución del lado del servidor
  • Intentar phishing u otros ataques de ingeniería social contra nuestros empleados o clientes de Xbox.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Pásame la Xbox que quiero tostar el pan
xbox tostadora pan

Microsoft se lo tenía bien escondido, pero ningún secreto en los tiempos actuales se puede guardar por tanto tiempo, y algunos usuarios de redes sociales desempolvaron una Xbox que sirve para tostar el pan. Parece una broma...pero es cierto.

El observador de ofertas de juegos de Twitter Wario64 notó por primera vez que la tostadora era real y que se podía comprar en Walmart.

Leer más
Microsoft quiere que Game Pass esté en PlayStation y Nintendo
Xbox Game Pass

Una nueva era en los videojuegos quiere abrir Microsoft, ya que el director financiero de Xbox, Tim Stuart, dijo durante la Cumbre TMT de Wells Fargo esta semana que el objetivo es hacer que los juegos propios y Game Pass estén disponibles en "todas las pantallas que pueden jugar", y esto incluye las consolas rivales como Playstation y Nintendo.

"Es un poco un cambio de estrategia. No anunciamos nada ampliamente aquí, pero nuestra misión es llevar nuestras experiencias de primera mano [y] nuestros servicios de suscripción a todas las pantallas que pueden jugar", dijo Stuart. "Eso significa televisores inteligentes, dispositivos móviles, lo que hubiéramos pensado que eran competidores en el pasado como PlayStation y Nintendo".

Leer más
Los controles de Xbox y Playstation reinan en el PC
PS5.

Un interesante estudio realizado por la plataforma Steam, confirmó que la utilización de controles (mandos-joysticks) de Xbox y Playstation reinan en el PC.

En el caso de los DualShock y DualSense de Playstation, su participación en los videojuegos en computadoras ha subido un 27% en el último año.

Leer más