Programul de vulnerabilitate Google a plătit dezvoltatorilor Android peste 200.000 USD anul trecut

Anterior

Google a lansat Programul de recompensă pentru vulnerabilități în 2010 ca un stimulent pentru dezvoltatori să lucreze cu sârguință pentru a găsi posibile erori. În 2015, doi parametri noi au fost adăugați programului. În primul rând, Google a adăugat Android la acesta. În al doilea rând, compania a început să încurajeze dezvoltatorii cu granturi pentru cercetarea vulnerabilităților (Vulnerability Research Grants). Aceste granturi sunt plătite dezvoltatorilor înainte de a începe căutarea unei probleme, astfel încât compania este garantată să plătească pentru lucrare, chiar dacă vulnerabilitatea nu a fost găsită.

Toate aceste inovații au culminat cu plata în 2015 de către Google a 200.000 USD către dezvoltatorii Android, cea mai mare plată pentru un singur cercetător fiind de 37.500 USD. Ei bine, premiul ca cel mai prolific dezvoltator a revenit lui Tomasz Boyarski, care a găsit 70 de erori pentru Google în 2015. În total, anul trecut au fost plătite peste 2 milioane USDîn cadrul acestui program.

Unul dintre numele pe care s-ar putea să le fi auzit. Sanmay Ved, persoana care a cumpărat google.com de la Google Domains, a primit 6.006 USD pentru că a descoperit accidental această vulnerabilitate. Zed, înclinat să considere această descoperire mai mult o coincidență decât o muncă de investigație, și-a donat premiul unor organizații de caritate.

În concluzie, putem spune că această inițiativă Google a avut succes atât pentru companie în sine, cât și pentru dezvoltatori. Soluțiile de depanare sunt răsplătite frumos, iar Google este mai mult decât fericit să plătească oamenii pentru ca platformele lor, inclusiv Android, să fie private. Gigantul de căutare urmează să extindă programul în 2016, așa că vă puteți aștepta la bani mari pentru vânătorii de bug-uri în viitor.

Ce părere aveți despre programul de recompense pentru găsirea vulnerabilităților? Nu ți-ar plăcea să te încerci în domeniul vânătorilor?virusuri? Preocupările de securitate vor crește doar în viitor, așa că această linie de lucru ar trebui să devină foarte profitabilă. Spune-ne în comentariile de mai jos!

Următorul

Citește și: