Google triplează sumele pentru recompensele acordate celor care raportează vulnerabilităţi în Chrome

Google a crescut suma cu care recompensează persoanele care găsesc bug-uri de securitate pentru browser-ul Chrome, până la valoarea maximă de 30.000 de dolari.
Economica.net - S, 20 iul. 2019, 12:01
Google triplează sumele pentru recompensele acordate celor care raportează vulnerabilităţi în Chrome

Google a lansat un program de recompense pentru Chrome în 2010. Recompensele din acest program variază considerabil în funcție de cât de grav este un bug și de cât de detaliat este raportul celui care îl găseşte. un raport „de bază” cu mai puține detalii va câștiga, în general, mai puțin decât un raport „de înaltă calitate”, care detaliază cum ar putea fi exploatat, de ce se întâmplă și cum ar putea fi rezolvată problema.

Dar, în ambele cazuri, valoarea potențială a recompensării a fost mărită. Plata maximă pentru un raport de bază crește de la 5.000 la 15.000 de dolari, în timp ce plățile maxime pentru un raport de înaltă calitate sunt dublate, de la 15.000 la 30.000 de dolari.

Există un tip de exploatare pe care Google este deosebit de interesat: cele care compromit un Chromebook sau un dispozitiv Chromebox care rulează în modul „guest” și care nu sunt reparate cu reeboot rapid. Google a oferit pentru prima dată o recompensă de 50.000 de dolari pentru acest tip de eroare, apoi a crescut-o la 100.000 de dolari în 2016, după ce nimeni nu a reușit să o revendice. Acum ridică premiul la 150.000 de dolari.

Programele de recompense pentru bug-uri sunt o completare a programelor de securitate interne existente. Acestea ajută persoanele și grupurile de hackeri să nu găsească doar defecte, ci să le dezvăluie în mod corespunzător, în loc să le folosească în mod malefic sau să le vândă. Recompensarea cercetătorilor din domeniul securității costă companie mult mai puţin comparativ cu plata pentru o încercare serioasă de securitate.

Google afirmă că a primit peste 8.500 de rapoarte pentru care a plătit peste cinci milioane de dolari prin intermediul programului de recompense pentru vulnerabilități în Chrome, de la introducerea sa, în 2010. Începând cu luna februarie a acestui an, compania a plătit peste 15 milioane de dolari în toate programele sale de recompense. 

Te-ar mai putea interesa și
Explozie urmată de incendiu, într-un bloc din Focşani
Explozie urmată de incendiu, într-un bloc din Focşani
O explozie urmată de un incendiu s-a produs luni dimineaţă dimineaţă, într-un bloc din municipiul Focşani....
Presiunea în creștere asupra furnizorilor auto ar putea declanșa un val de falimente în 2026
Presiunea în creștere asupra furnizorilor auto ar putea declanșa un val de falimente în 2026
După ce au disponibilizat peste 60.000 de angajați în America de Nord și Europa în acest an, furnizorii auto se pregătesc ...
Pace în Ucraina? Delegaţiile americană şi ucraineană salută discuţii „productive şi constructive” la Miami
Pace în Ucraina? Delegaţiile americană şi ucraineană salută discuţii „productive şi constructive” la Miami
Delegaţiile americană şi ucraineană au salutat duminică, într-un comunicat comun, discuţii "productive şi constructive" ...
Garda de Coastă a SUA, pe urmele unui al treilea petrolier în apropierea Venezuelei
Garda de Coastă a SUA, pe urmele unui al treilea petrolier în apropierea Venezuelei
Garda de Coastă americană este în urmărirea unui petrolier în apele din apropierea Venezuelei, în ceea ce ar fi a doua ...