Sinds Google in 2010 met een programma begon waarbij het onderzoekers betaalt voor het rapporteren van kwetsbaarheden en andere beveiligingsproblemen in de eigen software heeft het meer dan 4 miljoen dollar aan beloningen uitgekeerd. Vorig jaar werd ruim 1,5 miljoen dollar aan meer dan 200 verschillende onderzoekers overgemaakt. De hoogste beloning was een bedrag van 150.000 dollar, voor de bekende hacker George Hotz. Hotz werd vervolgens uitgenodigd om stage te lopen bij het Project Zero Team van Google, dat actief naar lekken in allerlei populaire programma's zoekt.
Via de beloningen hoopt Google kwetsbaarheden te vinden die het anders misschien had gemist. Vorig jaar werden meer dan 500 bugs op deze manier ontdekt en beloond. Dit jaar gaat Google het beloningsprogramma verder uitbreiden, zo heeft de zoekgigant aangekondigd. Zo is er ook geld te verdienen met beveiligingslekken in Google-applicaties op Android en iOS en komen en er beurzen voor beveiligingsonderzoekers. In dit geval zal Google de onderzoeker voor zijn onderzoek betalen, ook al worden er geen kwetsbaarheden gevonden.
De beloningsprogramma's zouden ervoor zorgen dat het steeds lastiger wordt om kwetsbaarheden te vinden, wat onderzoekers kan ontmoedigen om hun tijd te investeren. Daarom wordt nu dit experimentele programma gestart waarbij onderzoekers al voor dat ze een regel code hebben onderzocht een beurs krijgen, met een maximaal bedrag van 3113,70 dollar. Onderzoekers met een beurs die lekken vinden zullen daarnaast nog steeds in aanmerking voor de geldende bugbeloning komen.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Senior Security Consultant
Als security consultant bij Cegeka speel je een uitermate belangrijke rol in het veilig houden van de bedrijven in Nederland en de Nederlandse maatschappij. Vandaar ook dat Cegeka dit hoog op de agenda heeft staan. Wij doen dit door, in close cooperation, onze klanten advies te geven op strategisch, tactisch en operationeel niveau.
Wanneer mensen een eigen device (BYOD) mee nemen naar werk: hoe bescherm jullie je daartegen? (Ben zelf tegen het gebruik van ...
Juridische vraag: Bij ons bedrijf is gekozen voor bring-your-own-device, waarbij mensen zelf privé een laptop mogen kopen en ...
Een digitaal paspoort, recht op betaalbaar en snel internet, 'digitale inburgering' of digitaal stemmen, het zijn slechts een ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.