Google je hakerima prošle godine isplatio 6,5 miliona dolara za otkrivene bagove
Vesti, 31.01.2020, 02:30 AM
Google je prošle godine hakerima isplatio više od 6,5 miliona dolara za bagove koje su otkrili i prijavili kompaniji, a najveća pojedinačna nagrada dostigla je 201000 dolara koliko je dobio istraživač Alpha Laba koji je nagrađen za bag u Pixel 3 uređajima. Nagrade za otkrivene bagove uobičajeno se kreću od 100 do 31337 dolara, ali one mogu biti i drastično veće.
Iz fonda Googleovog programa za bagove prošle godine nagrađen je 461 istraživač, otkrila je kompanija na svom blogu.
„2019 je bila još jedna rekordna godina za nas, zahvaljujući našim istraživačima! Isplatili smo nagrade u vrednosti od 6,5 miliona dolara, udvostručujući ono što smo ikada isplatili tokom jedne godine. U isto vreme, naši istraživači su odlučili da ove godine doniraju rekordnih 500000 dolara u dobrotvorne svrhe. To je 5 puta više nego što smo ikada ranije donirali tokom jedne godine“, kažu iz Googlea.
Od 6,5 miliona dolara isplaćenih prošle godine, najviše novca otišlo je za Googleov glavni program - 2,1 miliona dolara, a za otkriće bagova u Androidu isplaćeno je 1,9 miliona dolara. Sigurnosni problemi Google Chromea doneli su istraživačima nagrade u iznosu od milion dolara, dok su nagrade za aplikacije drugih proizvođača iz Google Play prodavnice koje imaju više od 100 miliona instalacija dostigle 800 hiljada dolara.
2018. godine Google je isplatio istraživačima 3,4 miliona dolara u okviru svojih programa, a 2,9 miliona dolara godinu dana ranije. To znači da se ukupni iznos nagrada ove godine skoro udvostručio, a očekuje se da će u 2020. godini biti isplaćeno i više.
Tokom prethodnih 9 godina, kompanija je istraživačima za otkrivene ranjivosti isplatila oko 15 miliona dolara.
Jedna od najvećih promena koje su prošle godine implementirane u programu nagrađivanja ranjivosti tiče se Androida, jer kompanija sada može nagraditi sa milion i po dolara kompromitovanje Titan M sigurnosnog čipa na Pixel telefonima.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





