image

Google betaalt hackers voor YouTube en Gmail-lekken

dinsdag 2 november 2010, 09:53 door Redactie, 7 reacties

Google gaat hackers ook betalen voor lekken die ze in webapplicaties als YouTube, Gmail, Blogger en Orkut vinden, zo heeft de zoekgigant laten weten. Begin januari kondigde Google al een beloningsprogramma voor de Google Chrome browser aan, waarmee het rapporteren van beveiligingslekken op een verantwoorde wijze wil belonen. Dankzij het programma is het aantal bugmeldingen in Chrome toegenomen en Google wil dat nu ook voor alle online webapplicaties die het aanbiedt.

Het gaat onder andere om de domeinen en applicaties die op *.google.com, *.youtube.com, *.blogger.com en *.orkut.com draaien. Vooralsnog geldt het beloningsprogramma niet voor Google's client applicaties, zoals Android, Picasa en Google desktop. De zoekgigant is vooral op zoek naar problemen zoals cross-site scripting XSRF / CSRF, XSSI (cross-site script inclusion), het omzeilen van autorisatie controls en server side code execution of command injection.

Het is niet de bedoeling dat hackers Google's zakelijke infrastructuur aanvallen, social engineering en fysieke aanvallen uitvoeren en SEO blackhat technologieën toepassen. Daarnaast mogen onderzoekers alleen op eigen accounts testen en niet de gegevens van andere Google-gebruikers schelen. Verder mogen ook minderjarigen en mensen uit Cuba, Iran, Noord-Korea, Soedan en Syrië niet meedoen.

Beloning
De standaardbeloning voor een beveiligingslek is 500 dollar, maar voor ernstige problemen kunnen onderzoekers 3.133,70 dollar ontvangen. De zoekgigant merkt op dat sommige onderzoekers niet in geld geïnteresseerd zijn en liever de beloning aan een goed doel doneren. In dat geval verdubbelt Google de beloning.

Reacties (7)
02-11-2010, 10:03 door Anoniem
dat is easy money making opzicht, google barst van de bugs opzicht
02-11-2010, 10:42 door Mysterio
Boven mij dus iemand die blijkbaar erg rijk gaat worden. Dit concept bestaat natuurlijk al veel langer en is goedkoper dan een enorm team van testers en debuggers.
02-11-2010, 11:23 door Anoniem
Damn daar komen ze nu mee nadat ik ze een half jaartje geleden deze ernstige xss bug heb gemeld..

http://www.xssed.com/mirror/66724/
02-11-2010, 11:36 door Anoniem
Kijk daar ga ik aan meedoen. lol

Ik weet er wel een paar.
02-11-2010, 12:42 door Anoniem
haha, De standaardbeloning voor een beveiligingslek is 500 dollar, maar voor ernstige problemen kunnen onderzoekers 3.133,70 dollar ontvangen
31337 xD
02-11-2010, 18:47 door Anoniem
Ik vindt dat nog best weinig geld als je ziet wat een bedrijf Google is...
03-11-2010, 00:35 door Anoniem
Door Anoniem: haha, De standaardbeloning voor een beveiligingslek is 500 dollar, maar voor ernstige problemen kunnen onderzoekers 3.133,70 dollar ontvangen
31337 xD
Hahahaha, he-le-maal goed ! :-) Toch wel gevoel voor humor daar bij google...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.