Cikk

A Google megduplázza az Android biztonságát egy továbbfejlesztett hibajavítási programmal

protection click fraud

A Google hibajavító programja az Android számára, az Android Security Rewards néven ismert, az indulás óta eltelt négy év alatt több mint 4 millió dollárt fizetett ki, amely több mint 1800 egyedi jelentést tartalmaz. A cég most akarja építsen arra a sikerre a program kibővítésével és magasabb hozamú jutalmakkal, hogy több kutatót csábítson a vállalat meglévő biztonsági architektúrájának vizsgálatára.

A program keretében a leglényegesebb jutalom most a vállalat Pixel okostelefon-sorozatának - a Titan M - integrált biztonsági chipjéhez kapcsolódik, amely szerinte megadta a Pixel 3 az a kiváltság, hogy a zászlóshajó eszközök jelenlegi terménye között a beépített biztonság erős minősítése van. Bármely kutató, aki képes "teljes láncú távoli kódfuttatást kimutatni, kitartással kiaknázza amely a Titan M biztonságos elemét veszélyezteti a Pixel eszközökön "egymillió dollárra lesz jogosult fizetésnap.

A Verizon a Pixel 4a-t mindössze 10 USD / hó áron kínálja az új Unlimited vonalakon

Ez a szám - egyéb lehetséges jutalmak mellett - tovább növelhető 50% -kal, ha a kihasználás megismételhető az operációs rendszer meghatározott fejlesztői előnézeti verzióin. Összességében ez azt jelenti, hogy a program lehető legnagyobb jutalma most óriási 1,5 millió dollár. Tekintettel arra, hogy ez valószínűleg meglehetősen hiányos célpont - és különösen nehéz lehet elérni, tekintettel a Google Titan M chipbe vetett bizalmára - a vállalat számos új jutalmat kínál az adatszűréssel és a zárolási képernyővel kapcsolatos egyéb típusú sebezhetőségekért is kitérő. Ezek jelentésenként akár 500 000 dollárra is felmehetnek, a kihasználás jellege alapján. Ezek sajátosságai megtalálhatók

itt.

A program változásai, amelyek az elmúlt évben összesen több mint 100 millió kutatónak 1,5 millió dollárt fizettek ki, 2019. november 21-én kezdődnek. Az ezen dátum után bejelentett bónuszok az új szabályokon alapulnak. Sajnos azonban, ha ezen dátum előtt felfedezett és kihasználást jelentett, akkor az előző skála alapján fizetnek.

instagram story viewer