Google: Zvyšujeme odmeny za chyby, pretože hľadanie bezpečnostných nedostatkov je čoraz ťažšie

  • Sep 03, 2023

Google hádže viac peňazí do bezpečnostných výskumníkov, pričom jeho najvyššia odmena na webe vzrástla o viac ako 50 percent na 31 337 dolárov.

snímka obrazovky-2017-03-02-at-8-1-38-52-pm.png

Po odmene za chyby v systéme Android teraz čínski výskumníci dostávajú od spoločnosti Google najviac odmien a najviac peňazí.

Obrázok: Google

Spoločnosť Google zvýšila svoju najvyššiu odmenu za chyby spustenia kódu na diaľku vo svojich doménach Google, Blogger a YouTube z dokonca 20 000 USD na 31 337 USD, čo predstavuje 50-percentný nárast plus bonus 1 337 USD alebo 'leet' odmena. Zvýšila tiež odmenu za „neobmedzený prístup k súborovému systému alebo databáze“ o 30 percent 'leet' na 13 337 dolárov.

„Pretože sa v priebehu rokov ťažšie identifikovali zraniteľné miesta s vysokou závažnosťou, výskumníci potrebovali viac času na ich nájdenie. Chceme ukázať, že si vážime významný čas, ktorý výskumníci venujú nášmu programu,“ napísal manažér bezpečnostného programu Josh Armor.

Ako už bolo uvedené, Google v roku 2016 zaplatil okolo 3 miliónov dolárov bezpečnostným výskumníkom, ktorí nahlásili chyby v tomto programe, ako aj v programe odmeňovania Chrome a Androidu.

Google tiež odhalil, v ktorých krajinách výskumníci získavajú najviac odmien. Hackeri z Číny sa dostali do vedenia v roku 2016 zo štvrtého miesta v roku 2015 najmä vďaka odmene pre Android, ktorá sa začala v polovici roka 2015.

Správy z Ázie vzrástli v minulom roku o 300 percent a podľa Armour tvorili 70 percent programu odmien pre Android. Chyby Androidu minulý rok priniesli výskumníkom 1 milión dolárov.

Po Číne získali najviac odmien výskumníci v USA, nasledovali India, Nemecko, Francúzsko, Spojené kráľovstvo, Izrael, Rusko, Poľsko a Kanada.

The rozdelenie platieb vykresľuje iný obraz o výkone výskumníkov v každej krajine.

Výskumníci z Číny získali minulý rok 675 000 dolárov, čo je svetové prvenstvo v celkovej hodnote odmien. Na druhom mieste zarobili ruskí výskumníci 351 000 dolárov, nasledujú poľskí vedci, ktorí zarobili celkovo 341 000 dolárov, a americkí výskumníci, ktorí dostali 214 000 dolárov.

Napriek tomu, že je to tretí najväčší zdroj správ o chybách, výskumníci v Indii zarobili od Googlu 84 000 dolárov, za Taiwanom 156 000 USD, Spojené kráľovstvo so 142 000 USD, Ukrajina 139 000 USD, Holandsko 106 000 USD, Izrael 114 000 USD a Fínsko $85,000.

Armor však poznamenal, že Google dostal správy od o 40 percent viac indických výskumníkov a vyplatil o 30 percent viac odmien. Zvýšil sa aj počet výskumníkov z Nemecka a Francúzska o 27 percent a 44 percent.

Rozdelenie 3 miliónov dolárov, ktoré zaplatil Google výskumníkom v roku 2016, ukazuje, že približne 800 000 dolárov išlo na chyby v hodnote od 1 338 do 1 338 dolárov. 3 133,7 USD. Odmeny v kategórii 5 001 až 7 500 USD dosiahli spolu viac ako 700 000 USD, zatiaľ čo odmeny vyššie ako 20 000 USD dosiahli $400,000.

Graf spoločnosti Google znázorňujúci rozloženie chýb podľa závažnosti ukazuje, že väčšina prijatých správ bola neplatná, čo signalizuje veľkú prácu pri preosievaní platných správ.

Viac na Google

  • Chromebook Pixel od Google žije ďalej, no nemôžete si ho kúpiť
  • Zlepšenie služby Gmail: Teraz môžete k svojim e-mailom dostávať 50 megabajtové prílohy
  • Google používateľom Apple: Zdokonaľujeme ochranu pred malvérom pre Chrome v systéme macOS
  • Sledovanosť YouTube dosahuje 1 miliardu hodín videí denne
  • Osem dôvodov, prečo je LG G6 pre podnikanie lepší ako Google Pixel
  • Kód e-mailu so šifrovaním End-to-End od spoločnosti Google sa stáva open source
  • Google zrušil aplikáciu Spaces na odosielanie správ