Google je hakerima prošle godine isplatio 6,5 miliona dolara za otkrivene bagove

Vesti, 31.01.2020, 02:30 AM

Google je hakerima prošle godine isplatio 6,5 miliona dolara za otkrivene bagove

Google je prošle godine hakerima isplatio više od 6,5 miliona dolara za bagove koje su otkrili i prijavili kompaniji, a najveća pojedinačna nagrada dostigla je 201000 dolara koliko je dobio istraživač Alpha Laba koji je nagrađen za bag u Pixel 3 uređajima. Nagrade za otkrivene bagove uobičajeno se kreću od 100 do 31337 dolara, ali one mogu biti i drastično veće.

Iz fonda Googleovog programa za bagove prošle godine nagrađen je 461 istraživač, otkrila je kompanija na svom blogu.

„2019 je bila još jedna rekordna godina za nas, zahvaljujući našim istraživačima! Isplatili smo nagrade u vrednosti od 6,5 miliona dolara, udvostručujući ono što smo ikada isplatili tokom jedne godine. U isto vreme, naši istraživači su odlučili da ove godine doniraju rekordnih 500000 dolara u dobrotvorne svrhe. To je 5 puta više nego što smo ikada ranije donirali tokom jedne godine“, kažu iz Googlea.

Od 6,5 miliona dolara isplaćenih prošle godine, najviše novca otišlo je za Googleov glavni program - 2,1 miliona dolara, a za otkriće bagova u Androidu isplaćeno je 1,9 miliona dolara. Sigurnosni problemi Google Chromea doneli su istraživačima nagrade u iznosu od milion dolara, dok su nagrade za aplikacije drugih proizvođača iz Google Play prodavnice koje imaju više od 100 miliona instalacija dostigle 800 hiljada dolara.

2018. godine Google je isplatio istraživačima 3,4 miliona dolara u okviru svojih programa, a 2,9 miliona dolara godinu dana ranije. To znači da se ukupni iznos nagrada ove godine skoro udvostručio, a očekuje se da će u 2020. godini biti isplaćeno i više.

Tokom prethodnih 9 godina, kompanija je istraživačima za otkrivene ranjivosti isplatila oko 15 miliona dolara.

Jedna od najvećih promena koje su prošle godine implementirane u programu nagrađivanja ranjivosti tiče se Androida, jer kompanija sada može nagraditi sa milion i po dolara kompromitovanje Titan M sigurnosnog čipa na Pixel telefonima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje