Strona w budowie, zapraszamy wkrótce...

Zapraszamy już za:

-1329Dni -17Godzin -33Minut -50Sekund

 

 

Strona w budowie, zapraszamy wkrótce...

Google wypłaciło w zeszłym roku najwyższe w historii bug bounty dla swoich rozwiązań IT

Krzysztof Bogacki
Krzysztof Bogacki
Redaktor naczelny IT Reseller, pasjonat kawy, technologii i podróży.

Powiązane

Wyszukiwarkowy gigant ujawnił niedawno wyniki programu “Vulnerability Reward Program”, kampanii bug bounty, która nagradza etycznych hakerów, którzy odkrywają poważne luki w jego produktach i ujawniają je w sposób odpowiedzialny, zamiast dawać hakerom możliwość ich nadużywania za pomocą złośliwego oprogramowania.

W sumie firma wypłaciła ponad 12 milionów dolarów za około 2900 luk w ciągu 2022 roku.
Luki w Androidzie, Chrome i ChromeOS. W raporcie Google’a wyróżnia się jeden wyjątkowy raport – haker odkrył łańcuch exploitów, obejmujący pięć oddzielnych luk w systemie Android – CVE-2022-20427, CVE-2022-20428, CVE-2022-20454, CVE-2022-20459, CVE-2022-20460. Google uznało, że łańcuch exploitów uzasadnia nagrodę w wysokości 605 tysięcy dolarów.

Osoba, która odkryła łańcuch exploitów posługuje się pseudonimem gzobqq, donosi BleepingComputer, dodając, że ta sama osoba zarobiła w 2021 roku 157 000 dolarów, również za krytyczny łańcuch exploitów w systemie Android. Oba te łańcuchy exploitów były najwyższymi bug bounty w Androidzie w swoich czasach.

Patrząc konkretnie na Androida, w zeszłym roku Google wypłaciło 4,8 mln dolarów nagród. Trzech najbardziej aktywnych hakerów zgłosiło odpowiednio 200, 150 i 100 błędów. Ponadto firma wypłaciła prawie 500 000 dolarów za 700 zgłoszeń dokonanych za pośrednictwem Android Chipset Security Reward Program. ACSRP to prywatny program bug bounty zarezerwowany tylko dla producentów chipsetów Androida. Za 363 luki odkryte w Chrome, oraz 110 w ChromeOS, Google wypłaciło 4 miliony dolarów.

Większość dużych firm technologicznych prowadzi programy bug bounty, ponieważ są one świetnym sposobem na zachęcenie szerszej społeczności cyberbezpieczeństwa do udziału we wzmacnianiu najpopularniejszego na świecie oprogramowania.

W sierpniu 2022 roku Microsoft poinformował o wypłaceniu 13,7 mln dolarów w ramach nagród, 330 badaczom bezpieczeństwa z 46 krajów. Największa nagroda, w ramach Hyper-V Bounty Program, wyniosła 200 000 dolarów, dodała firma, natomiast średnia nagroda wyniosła około 12 000 dolarów. Z kolei Apple poinformował, że w 2022 roku wypłacił 20 milionów dolarów w ramach swojego programu bug bounty, a średnia nagroda w kategorii produktów wyniosła 40 tysięcy dolarów.

ZOSTAW ODPOWIEDŹ

Please enter your comment!
Please enter your name here

Newsletter

Social media

Najpopularniejsze

Feardemic rozbudowuje portfolio gier, liczy na poszerzenie grona odbiorców.

Feardemic - spółka-córka Bloober Team i wydawca gier z gatunku horror - poszerza swoje portfolio wydawnicze, aby trafić do większej grupy odbiorców, poinformował CEO...

Warszawski Instytut Bankowości/Związek Banków Polskich: 86% Polaków czuje się bezpiecznie, korzystając...

Liderem w obszarze cyberbezpieczeństwa są banki (54%), wyprzedzając tym samym firmy technologiczne (31%) oraz wojsko i policję (30%), wynika z badania "Postawy Polaków wobec...

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości.

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości, które ma zajmować się wyłącznie problemami dotyczącymi cyberbezpieczeństwa, poinformował premier Mateusz Morawiecki. Planowane są zmiany ustawy o...

Biuro Informacji Kredytowej: Wartość pożyczek od firm pożyczkowych wzrosła o 119,9%...

Firmy pożyczkowe udzieliły w czerwcu finansowania na kwotę 661 mln zł (wzrost o 119,9% r/r), wynika z danych Biura Informacji Kredytowej (BIK). Średnia wartość...

Huawei podczas International Automobile Industry Exhibition w Szanghaju ogłosił rozpoczęcie sprzedaży...

Huawei rusza ze sprzedażą na chińskim rynku pierwszego samochodu z technologią Huawei na pokładzie. Od środy 21 kwietnia, elektryczny samochód SERES SF5 będzie dostępny...

Najnowsze

Poważna luka bezpieczeństwa w procesorach Apple

Badacze z kilku amerykańskich uczelni (m.in. University of Texas w Austin i University of California, Berkeley) odkryli poważną lukę w zabezpieczeniach chipów Apple M1...

Cisco i Microsoft transmitują dane z prędkością 800 Gb/s za...

Cisco ogłosiło sukces, jakim jest przesył danych z prędkością 800 Gb/s transatlantyckim kablem komunikacyjnym Amitié, który biegnie przez 6 234 km - z Bostonu...

Snowflake współpracuje z NVIDIA, aby dostarczyć klientom kompleksową platformę AI

Snowflake, firma oferująca Chmurę Danych, ogłosiła na konferencji NVIDIA GTC rozszerzoną współpracę z firmą NVIDIA. Jej efektem będzie wzmocnienie pozycji klientów korporacyjnych dzięki platformie...

Bank BNP Paribas rozpoczął wdrażanie Oracle Fusion ERP Cloud, pierwszym na...

Bank BNP Paribas rozpoczął wdrażanie Oracle Fusion ERP Cloud. Będzie to pierwszy w sektorze bankowym system Enterprise Resource Planning (ERP) działający całkowicie w chmurze....

OVHcloud poszerza portfolio chmury publicznej o usługę Managed Rancher Service inicjując...

Grupa OVHcloud, europejski lider w dziedzinie chmury, podczas konferencji KubeCon Europe 2024 ogłosiła wprowadzenie nowych usług do rosnącej oferty chmury publicznej, liczącej ponad 40...