Гугл је издвојио преко 6,7 милиона долара награде за грешке у 2020

У 2020. Гоогле је платио преко 6,7 милиона долара истраживачима безбедности широм света за пријављивање безбедносних пропуста у Гоогле производима.

Гугл је 2020. издвојио рекордних 6,7 милиона долара награде за бубе, оборио прошлогодишњи рекорд када је компанија платила 6,5 милиона долара за исти циљ, открио је гигант за претрагу у блогу. Највећа појединачна награда била је 132.500 долара, а плаћена су 662 истраживача безбедности у 62 земље.

Гоогле-ов програм награђивања рањивости (ВРП), који траје већ деценију, обухвата више Гоогле производа, укључујући Андроид, Цхроме и Гоогле Плаи. Програм награђује љубазне хакере, односно истраживаче безбедности, који откривају и пријављују озбиљне безбедносне пропусте у Гоогле производима пре него што могу да буду искоришћени или дођу до општих корисника.

Невероватно напоран рад, посвећеност и стручност наших истраживача у 2020. довели су до рекордне исплате од преко 6,7 милиона долара у наградама, уз додатних 280.000 долара датих у добротворне сврхе

У оквиру Андроид програма награђивања рањивости, Гоогле је исплатио 1,7 милиона долара само са 13 радних пријава за експлоатацију, што представља 1 милион долара исплате награде за експлоатацију. Међу истакнутим је било 11 извештаја о прегледу програмера за Андроид 11 и експлоатацији удаљеног роот-а једним кликом циљање модерних Андроид уређаја, које су послали Гуанг Гонг и његов тим у Алпха Лаб, Кихоо 360 Тецхнологи цо. доо

Гоогле каже да су такође покренули неколико пилот програма награђивања како би подстакли истраживаче да истражују друге области Андроид екосистема, као што је Андроид Ауто ОС, писање фуззера за Андроид код и Андроид чипсета.

Цхроме ВРП исплате су порасле за 83% у односу на 2019., уз новчане награде од 2,1 милиона долара које су подељене истраживачима за 300 грешака у 2020. У међувремену, тхе Гоогле Плаи безбедносни програм награђивања и Програм за заштиту података за програмере платио је истраживачима преко 270.000 долара. Гоогле каже да су апликације за праћење ЦОВИД-19 и апликације које се ослањају на АПИ за обавештења о изложености такође биле квалификоване за учешће у програму ове године. Гоогле је такође повећао максималну награду за квалификоване рањивости на 20.000 долара.

Осим награда за награду, Гоогле је поделио 400.000 долара грантова за више од 180 истраживача безбедности. Поред Гоогле-а, друге значајне технолошке компаније које такође покрећу сличне програме за награђивање грешака укључују Куалцомм, Фејсбук, ОнеПлус, Мицрософт, Реддит и Мозилла.