Google isplatio hakerima 12 miliona dolara za otkrivene ranjivosti u njegovim proizvodima

Vesti, 23.02.2023, 10:30 AM

Google isplatio hakerima 12 miliona dolara za otkrivene ranjivosti u njegovim proizvodima

Iako Google ima tim programera koji kontinuirano radi na poboljšanju bezbednosti Androida i drugih proizvoda i usluga kompanije, greške se neizbežno dešavaju. Tu nastupaju programi nagrađivanja ranjivosti (VRP - Vulnerability Reward Program) kompanije, iz kojih se isplaćuju nagrade istraživačima bezbednosti koji odgovorno prijavljuju probleme koje otkriju u Googleovim proizvodima. 2022. je bila rekordna godina ovih programa do sada, jer je Google istraživačima isplatio više od 12 miliona dolara za greške koje su otkrili u Androidu, Chromeu i drugim Googleovim proizvodima.

U 2022. godini, Google je isplatio 4,8 miliona dolara istraživačima bezbednosti koji su otkrili ranjivosti u Androidu, uključujući pojedinačni najplaćeniji izveštaj u istoriji programa od 605.000 dolara. Chrome program je podjednako impresivan sa ukupno 4 miliona dolara, pri čemu je veći deo tog novca otišao u ruke istraživača koji su ranjivosti otkrili u Chromeu a svega oko 500.000 dolara onima koji su otkrili probleme u ChromeOS. Ostatak novca je isplaćen kroz druge programe kompanije, uključujući Google Play i novi Open Source VRP kompanije, koji nudi nagrade za one koji otkriju greške u Googleovim projektima otvorenog koda.

U poređenju sa 2021. godinom, istraživačima je isplaćeno značajno više novca - kompanija je 2021. nagradila istraživače sa ukupno 8,7 miliona dolara. Delimično, to je zato što kompanija nudi dodatne podsticaje a dodala je i više kvalifikovanih uređaja na svoju listu, kao što su Fitbit i Google Nest uređaji. I Open Source VRP, koji je pomenut, sigurno je takođe doprineo da ukupan iznos isplaćenih nagrada bude značajno veći.

Ove, 2023. godine, kompanija želi da ponudi više u okviru Chrome programa. Kompanija je takođe dodala više od 20 video snimaka sa uputstvima za istraživače koji žele da se pozabave ranjivostima u Google proizvodima, čineći proces lakšim nego što je bio ranije.

Čak i ako 12 miliona dolara može izgledati kao mnogo novca, to je beznačajno u poređenju sa Googleovim prihodom od oko 280 milijardi dolara u 2022. Investicija ima mnogo smisla za kompaniju, jer aktivno iskorišćene ranjivosti su mnogo veći rizik i mogu koštati mnogo više od bilo kakvog programa nagrađivanja.

Naslovna fotografija: Mitchell Luo, Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Google je izdao upozorenje za oko 1,5 milijardi korisnika Google Photos servisa, nakon optužbi da kompanija koristi fotografije korisnika za obučava... Dalje

Hakeri koriste novi trik za krađu Facebook naloga

Hakeri koriste novi trik za krađu Facebook naloga

Tokom poslednjih šest meseci, sajber kriminalci sve intenzivnije koriste tzv. „browser-in-the-browser“ (BitB) tehniku kako bi prevarili k... Dalje

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om

Bezbednosni istraživači iz kompanije OX Security otkrili su dve zlonamerne ekstenzije u Chrome Web Store-u koje su korišćene za krađu razgovora k... Dalje

Srećni praznici!

Srećni praznici!

Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje

Korisnici Microsoft naloga upozoreni na fišing napade

Korisnici Microsoft naloga upozoreni na fišing napade

Korisnicima Microsoft naloga savetuje se pojačan oprez zbog porasta fišing napada koji koriste tehniku poznatu kao typosquatting. Sajber kriminalci ... Dalje