Google oferuje nagrodę w wysokości miliona dolarów w postaci nagrody za błąd

Google oferuje nagrodę w wysokości miliona dolarów w postaci nagrody za błąd

Starając się poprawić bezpieczeństwo swoich smartfonów Pixel, firma Google ogłosiła, że ​​zwiększyła nagrody za błędy z 200,000 1.5 euro do maksymalnie 4 miliona euro. Nowe nagrody będą dostępne dla badaczy bezpieczeństwa i hakerów, którym uda się zhakować chip zabezpieczający Titan M znajdujący się w urządzeniach Pixel firmy. W niedawnym poście na blogu firma Google ujawniła, że ​​zwiększyła płatności za nagrody związane z bezpieczeństwem systemu Android i wypłaciła już ponad 1,800 miliony euro premii za błędy w wyniku 1 zgłoszeń od osób, które mogły zidentyfikować luki w zabezpieczeniach jego platformy. Jessica Lin z zespołu ds. bezpieczeństwa Androida wyjaśniła, w jaki sposób firma rozszerza program, aby uwzględnić także wersje deweloperskie Androida, mówiąc: „Wprowadzamy jackpot w wysokości 50 miliona euro za pełnometrażowy, trwały exploit w łańcuchu wykonywania kodu, który narusza bezpieczny element Titan M na urządzeniach Pixel. Dodatkowo uruchomimy specjalny program, który oferuje 1,5% premii za exploity znalezione w konkretne wersje deweloperskie Androida, co oznacza, że ​​nasza główna nagroda wynosi obecnie XNUMX miliona dolarów”.

Układ Titan M

Google po raz pierwszy wprowadził na rynek swojego inteligentnego Titan M wraz z premierą smartfona Pixel 3 w zeszłym roku. Sam chip zapewnia głęboką ochronę na poziomie urządzenia, oddzielając najbardziej wrażliwe dane przechowywane na smartfonach Pixel od głównego procesora, co pomaga chronić przed niektórymi rodzajami ataków. Chip Titan M znajduje się również w kluczu bezpieczeństwa Titan giganta wyszukiwania, który zabezpiecza konta użytkowników w systemach Android, Chrome OS, macOS i Windows. Google rozszerzyło także swoją ofertę nagród za błędy, aby uwzględnić inne krytyczne obszary bezpieczeństwa urządzeń, takie jak naruszenia bezpieczeństwa danych i obejście ekranu blokady. Nagrody te mogą wynosić do 500,000 2015 euro, w zależności od kategorii osiągnięć. Program Android Bug Bounty został stworzony przez firmę w XNUMX roku, ale w ostatnich latach jego zakres rozszerzył się, ponieważ Google próbuje rozprawić się ze złośliwymi aplikacjami ze Sklepu Google Play i innymi zagrożeniami dla firmy. Ekosystem Androida. Poprzez publikację zagrożeń