Google торік заплатив “білим” хакерам понад $6,5 мільйона
Про це повідомляє CDRinfo.
“У рамках програми з виплати винагород за знайдені вразливості у продуктах від Google (Google Vulnerability Reward Programs - VRP) у 2019 році було виплачено понад 6,5 мільйона доларів”, - йдеться у публікації.
Водночас дослідники компанії вирішили пожертвувати рекордну суму в $500 тисяч на благодійність.
Також Google почала виплачувати винагороди за знайдені вразливості у сторонніх додатках в Google Play, якщо кількість їх завантажень на пристрої перевищує 100 мільйонів.
У другій половині 2019 року виплати за цією програмою склали $650 тисяч. Загалом за дев’ять років роботи програми VRP компанія виплатила $21 мільйон премій.
Максимальні базові ставки з виплат за виявлені вразливості в Chrome збільшилися у 2019 році з $5 тисяч до $15 тисяч. А максимальні виплати з винагород за звіти "екстракласу" подвоїлися з $15 тис. до $30 тис.
Головний грошовий приз в рамках програми Android Security Rewards на даний час становить $1 млн за експлойт з повним ланцюжком виконання віддаленого коду, який ставить під загрозу чіп безпеки Titan M на пристроях Google Pixel. Якщо вразливість буде виявлена до релізу нової версії збірки Android, то винагорода зросте до $1,5 млн.
Таким чином компанія Google намагається скоротити кількість скандалів, пов'язаних з витоком даних користувачів.