Google triplează sumele pentru recompensele acordate celor care raportează vulnerabilităţi în Chrome

Google a crescut suma cu care recompensează persoanele care găsesc bug-uri de securitate pentru browser-ul Chrome, până la valoarea maximă de 30.000 de dolari.
Economica.net - sâm, 20 iul. 2019, 12:01
Google triplează sumele pentru recompensele acordate celor care raportează vulnerabilităţi în Chrome

Google a lansat un program de recompense pentru Chrome în 2010. Recompensele din acest program variază considerabil în funcție de cât de grav este un bug și de cât de detaliat este raportul celui care îl găseşte. un raport „de bază” cu mai puține detalii va câștiga, în general, mai puțin decât un raport „de înaltă calitate”, care detaliază cum ar putea fi exploatat, de ce se întâmplă și cum ar putea fi rezolvată problema.

Dar, în ambele cazuri, valoarea potențială a recompensării a fost mărită. Plata maximă pentru un raport de bază crește de la 5.000 la 15.000 de dolari, în timp ce plățile maxime pentru un raport de înaltă calitate sunt dublate, de la 15.000 la 30.000 de dolari.

Există un tip de exploatare pe care Google este deosebit de interesat: cele care compromit un Chromebook sau un dispozitiv Chromebox care rulează în modul „guest” și care nu sunt reparate cu reeboot rapid. Google a oferit pentru prima dată o recompensă de 50.000 de dolari pentru acest tip de eroare, apoi a crescut-o la 100.000 de dolari în 2016, după ce nimeni nu a reușit să o revendice. Acum ridică premiul la 150.000 de dolari.

Programele de recompense pentru bug-uri sunt o completare a programelor de securitate interne existente. Acestea ajută persoanele și grupurile de hackeri să nu găsească doar defecte, ci să le dezvăluie în mod corespunzător, în loc să le folosească în mod malefic sau să le vândă. Recompensarea cercetătorilor din domeniul securității costă companie mult mai puţin comparativ cu plata pentru o încercare serioasă de securitate.

Google afirmă că a primit peste 8.500 de rapoarte pentru care a plătit peste cinci milioane de dolari prin intermediul programului de recompense pentru vulnerabilități în Chrome, de la introducerea sa, în 2010. Începând cu luna februarie a acestui an, compania a plătit peste 15 milioane de dolari în toate programele sale de recompense. 

Te-ar mai putea interesa și
CFR anunță că prelungește până pe 12 decembrie termenul pentru finalizarea lucrărilor de înlocuire a elementelor suprastructurii liniei de cale ferată Piteşti – Goleşti
CFR anunță că prelungește până pe 12 decembrie termenul pentru finalizarea lucrărilor de înlocuire a elementelor ...
Reluarea circulaţiei trenurilor pe distanţa Piteşti - Goleşti, anunţată pentru data de 25 noiembrie 2024, se amână pentru 12 decembrie 2024, având în vedere că lucrările de înlocuire la......
Ministerul Finanţelor a publicat proiectul prin care sunt alocate 5 miliarde de lei pentru sprijinirea industriei prelucrătoare
Ministerul Finanţelor a publicat proiectul prin care sunt alocate 5 miliarde de lei pentru sprijinirea industriei prelucrătoare
Ministerul Finanţelor a publicat proiectul prin care sunt alocate 5 miliarde de lei pentru investiţii strategice în industria ...
O navă chineză e suspectată în ancheta privind secționarea a două cabluri de telecomuncații din Marea Baltică
O navă chineză e suspectată în ancheta privind secționarea a două cabluri de telecomuncații din Marea Baltică
O navă chineză imobilizată de trei zile în apropierea coastelor Danemarcei se află în centrul suspiciunilor şi demersurilor ...
Ucraina va primi un nou ajutor de la Banca Mondială, în scopuri sociale și umanitare
Ucraina va primi un nou ajutor de la Banca Mondială, în scopuri sociale și umanitare
Ucraina va primi în curând 4,8 miliarde de dolari de la Banca Mondială în scopuri sociale şi umanitare, a anunţat vineri ...