מאמר

גוגל מכפילה את אבטחת אנדרואיד עם תוכנית שכר משופרת של באגים

protection click fraud

תוכנית Google Bounty Bounty עבור Android, המכונה Android Security Rewards, הוציאה מעל 4 מיליון דולר בארבע השנים שחלפו מאז השקתה, הכוללת יותר מ -1,800 דוחות בודדים. החברה רוצה עכשיו לבנות על ההצלחה הזו על ידי הרחבת התוכנית והוספת תגמולים בעלי תשואה גבוהה יותר כדי לפתות יותר חוקרים לבחון את ארכיטקטורת האבטחה הקיימת של החברה.

התגמול המשמעותי ביותר במסגרת התוכנית מתייחס כעת לשבב האבטחה המשולב של החברה עבור קו הטלפונים החכמים של פיקסל - טיטאן M - שלדבריה העניק את פיקסל 3 הזכות לקבל את הדירוג החזק לאבטחה מובנית בקרב היבול הנוכחי של מכשירי הדגל. כל חוקרים שיכולים להדגים "ביצוע קוד מרחוק מלא בשרשרת מנצלים בהתמדה אשר מתפשר על האלמנט המאובטח Titan M במכשירי פיקסל "יהיה זכאי למיליון דולר יוֹם הַמַשׂכּוֹרֶת.

Verizon מציעה את פיקסל 4a במחיר של 10 דולר לחודש בלבד בקווים חדשים ללא הגבלה

את המספר הזה - לצד תגמולים אפשריים אחרים - ניתן להגדיל עוד יותר ב -50% אם ניתן לשכפל את הניצול בגרסאות תצוגה מקדימה למפתחים של מערכת ההפעלה. בסך הכל, המשמעות היא שהפרס הגדול ביותר האפשרי עבור התוכנית הוא כעת סכום עתק של 1.5 מיליון דולר. בהתחשב בכך שזה ככל הנראה יעד נישה למדי - ועשוי להיות קשה במיוחד להשגה, בהתחשב באמון של גוגל בשבב Titan M - החברה מציעה גם מגוון תגמולים חדשים עבור סוגים אחרים של נקודות תורפה הקשורות בהסתננות נתונים ומסך נעילה לַעֲקוֹף. אלה יכולים להגיע עד 500,000 $ לדוח, בהתבסס על אופי הנצל. הפרטים של אלה עשויים להימצא

פה.

השינויים בתוכנית, ששילמו 1.5 מיליון דולר יחד ליותר ממאה חוקרים שונים בשנה האחרונה, אמורים לצאת לשידור חי ב- 21 בנובמבר 2019. כל הזכויות המדווחות לאחר תאריך זה יתבססו על הכללים החדשים. אולם למרבה הצער, אם גיליתם ודיווחתם על ניצול לפני תאריך זה, תשלמו לכם על פי הסולם הקודם.

instagram story viewer