A Google bejelentette, hogy ötszörösére növeli a rendszerében és alkalmazásaiban talált hibákért járó kifizetéseket, így egy biztonsági hiba felfedezéséért a bug bounty program keretében maximálisan megszerezhető jutalom összege már 151 515 dollár, azaz közel 50 millió forint.
Mivel rendszereink idővel egyre biztonságosabbá váltak, tudjuk, hogy a hibák felfedezése sokkal több időt vesz igénybe - ezt szem előtt tartva nagy örömmel jelentjük be, hogy akár ötszörösére frissítjük a jutalom összegét.
- közölte a Google.
Az új legmagasabb jutalom akkor érhető el, ha a „Google legérzékenyebb termékeit” érintő RCE (távolról futtatható kód) felfedezéséért járó 101 010 dollárt a kivételes jelentésminőségért alkalmazott 1,5-szeres módosítóval megszorozzuk. A magasabb kifizetések mellett a vállalat nemrég kibővítette a fizetési lehetőségeket, beleértve a Bugcrowdon keresztül történő kifizetések lehetőségét is. A Google VRP szabályzatának frissített, „jutalomösszegek” szakasza további információkat tartalmaz a Google által a kifizetett összegekről és az új kifizetési struktúra változásairól.
Csak tavaly 10 millió dollárt fizetett ki a Google olyan szakembereknek, akik a vállalat rendszereiben található hibákra hívták fel a cég figyelmét. A legmagasabb jutalmat az az online hibavadász kapta, aki összesen 113 337 dollárt gyűjtött egy év alatt.
Az eddigi valaha kifizetett legmagasabb jutalom pedig nem kevesebb, mint 605 000 dollár volt, amelyet 2022-ben gzobqq-nak fizettek ki egy Android exploit-lánc öt biztonsági hibájából álló sorozatának felfedezéséért. Ugyanez a biztonsági kutató 2021-ben jelentett egy másik kritikus Android exploit-láncot, amiért további 157 000 dollárt kapott.
Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!