A programozók számára általában egyáltalán nem kellemes esemény az, ha egy bugot találnak egy általuk éppen vizsgált programban. Azok a fejlesztők azonban, akik magában az Androidban lelnek egy megfelelő – biztonsági jellegű – szoftverhibára, mostantól garantáltan nagyon fognak örülni ennek. Ennek az oka az Android bug bounty programjának megemelet díjazása.
Négyszeres díjazás a bugok felfedezéséért
A Google ugyanis a héten bejelentette a bug bounty programjuk új részleteit, miszerint megnégyszerezi és ezzel 200.000 dollárra, azaz 55 millió forintra emeli a mobilos rendszerében talált hibák után darabonként (!) kifizethető jutalom összegét. Bár ezért a pénzért egy, a bootloaderbe történő távolról történő behatolást lehetővé tevő exploitot kell szállítani, akinek ez nem jön össze, az is azért kaszálhat rendesen. Főleg, hogy egy hétköznapi kernel szintű exploittal is mostantól már akár 150.000 dollárt (41 millió forintot) lehet keresni. Az utóbbiért járó díj maximális összegét ugyanis szintén megemelte a Google, méghozzá ötszörös mértékben, a korábbi, alig 30.000 dollárról.
A keresőóriás tavaly összesen 450 sebezhetőségről kapott ilyen módon információt, amikért cserébe összesen 115 fejlesztőnek fejenként átlagosan 10.209 dollárt (2.8 millió forintot) fizetett ki. Ugyanakkor ez az összeg idén a mostani emeléseknek köszönhetően vélhetően jelentős mértékben meg fog majd emelkedni.
Összességében elmondható, hogy nagyon megéri manapság etikus hekkernek lenni 🙂
Forrás: https://prog.hu/hirek/4706/nagyon-durva-penzt-szakithat-az-aki-bugot-fog-az-androidban
Comments are closed.