El nuevo programa de recompensas por vulnerabilidad empresarial de Android de Google le otorgará hasta 250.000 dólares si puede explotar al máximo un Pixel 6

click fraud protection

El nuevo programa de recompensas por vulnerabilidad empresarial de Android de Google le otorgará hasta 250 000 dólares si puede explotar al máximo un Pixel 6 o inferior.

En el mundo de la seguridad, las recompensas por errores son increíblemente comunes. La razón de su existencia es simple y doble: incentivan a los investigadores de seguridad a encontrar agujeros en la seguridad de un dispositivo, ya que el pago por un exploit exitoso puede ser lucrativo. La segunda es que alientan a las personas a informar de forma privada sus hallazgos, en lugar de liberarlos en la naturaleza. Google ahora ha anunciado el Programa de recompensas por vulnerabilidad de Android Enterprise, que puede pagar hasta $250,000 si puedes explotar completamente un dispositivo Android Enterprise Pixel, como el recientemente lanzado. Google Píxel 6 serie.

Android Enterprise es parte de Android y ofrece la posibilidad de tener un teléfono propiedad del empleador completamente bloqueado con una serie de parámetros configurados por la empresa. Por ejemplo, algunos dispositivos pueden bloquearse por completo sin ningún espacio personal que se administre completamente de forma remota, y otros pueden tener solo un perfil de trabajo en contenedores administrado de forma remota. Lo que Google ofrece es una recompensa de hasta 250.000 dólares por poder salir de esa situación.

En el mismo anuncio, Google habló mucho sobre su androide 12-Mejoras empresariales específicas. Ha mejorado los controles de complejidad de las contraseñas, la capacidad de desactivar la señalización USB y se han agregado más controles de seguridad para preservar la privacidad al perfil de trabajo de Android. como el registro de red de aplicaciones de trabajo. Google también destacó el hecho de que muchos trabajadores siguen trabajando desde casa y que la empresa está trabajando hacia un modelo de seguridad Zero Trust. Zero Trust es donde nunca se asume la confianza, lo cual es particularmente importante en el contexto de un entorno de trabajo desde casa.

Al mismo tiempo, Google también anunció la API de administración de Android. Es una API basada en la nube que garantiza que los clientes empresariales reciban una entrega rápida de todas las funciones empresariales. Los requisitos recomendados para Android Enterprise se establecen de forma predeterminada. Además, la API también se puede modificar sobre la marcha utilizando señales en el dispositivo para activar cambios de política inmediatos. Finalmente, Google presentará la posibilidad para todos los usuarios de Google Workspace (anteriormente G Suite) de crear un perfil de trabajo en su teléfono inteligente a partir del próximo año.

El 27 de octubre, Google también organizará un evento para hablar sobre estas nuevas soluciones de seguridad y administración y aún habrá más por venir. Puedes registrarte para El arte del controly descubra cómo la empresa reúne seguridad y gestión en una sola oferta.