Tech/Tudomány

12 millió forintot is fizetne a Google, ha hibát találsz valamelyik programjában

A technológiai vállalatok körében bevett szokássá vált az úgynevezett „bug bounty” program, magyarul a hibavadászat, amellyel az etikus hackereket próbálják ösztönözni a problémák felkutatásában, illetve jelzésében. Ezzel a módszerrel tulajdonképpen mindenki jól jár, hiszen a szakemberek akár munka mellett is csinálhatják plusz jövedelem reményében, míg a legjobbak akár meg is élhetnek belőle.

A Google messze híres a bőkezű jutalmazásáról, amiről újfent emlékeztetett mindenkit. A technológiai óriás ugyanis a napokban elindított egy új hibavadászatot, mivel a legügyesebbek több tízezer dollárt, azaz több millió forintot is kereshetnek. A vállalat közel 12 évvel ezelőtt az elsők között volt, ami ilyen jutalmazási rendszert indított, azóta pedig a „fehérsapkások” több mint 13.000 hibát találtak, melyekért összesen 38 millió dollár jutalmat kaptak.

A Google az Android és a Chrome után ezúttal a nyílt forráskódú projektjeiben felfedezett sebezhetőségeket (OSS VRP) is jutalmazza. 

A Google OSS VRP arra ösztönzi a kutatókat, hogy a Google portfóliójába tartozó nyílt forráskódú szoftverekre a legnagyobb valós és potenciális hatással bíró sebezhetőségeket jelentsék be – írja a Google. A program a következőkre összpontosít:

  • A Google tulajdonában lévő GitHub programok (pl. Google, GoogleAPIs, GoogleCloudPlatform, stb.)
  • nyilvános adattárakban tárolt nyílt forráskódú szoftverek minden naprakész verziója (beleértve az adattár beállításait is).

A legmagasabb jutalmakat nyilván a legérzékenyebb, pontosabban a legsúlyosabb sebezhetőségekért lehet zsebre vágni (Bazel, Angular, Golang, Protocol buffers és Fuchsia):

  • Az ellátási lánc veszélyeztetéséhez vezető sebezhetőségek (mértéktől és programtól függően 530.000 forinttól 12,4 millió forintig)
  • Termék sebezhetőséget okozó tervezési problémák (40.00 forinttól 3 millió forintig)
  • Egyéb biztonsági problémák, például érzékeny vagy kiszivárgott hitelesítő adatok, gyenge jelszavak vagy nem biztonságos telepítések. (200.000 forinttól 400.000 forintig)

Ha téged is meggyőztek a számok, és érzed magadban a tehetséget, vagy szimplán megvan hozzá a kelló tudásod, akkor mindenképp látogass el a Google oldalára is, ahol minden szükséges információt megtalálsz a részvételről.

Na és ezt olvastad már?

 

Bódi Dániel

Korábbi cikkek

Négyen együtt is lehet majd tolni a szamurájos Rise of the Ronint

2024.02.27. - Megértem azokat, akik a Ghost of Tsushima után már alig várták, hogy visszatérhessenek…

7 perc telt el azóta...

Új AMD kártya érkezett a hazai piacra – Tesztpadon az RX 7900 GRE

2024.02.27. – A januári időszak igazán izgalmas volt VGA megjelenések szempontjából. Az Nvidia három új…

37 perc telt el azóta...

Ha ez igaz, akkor a Warzone Mobile nagyon szép játék lesz

2024.02.27. - Miközben persze mindenki próbálja pörgetni a Warzone-t PC-n és konzolokon, megküzdve a hibákkal,…

1 óra telt el azóta...

Mi lesz a WoW Season of Discovery karakterekkel? – A Blizzard válaszolt

2024.02.27. - Valószínűleg senki sem gondolta még 2019-ben, hogy a World of Warcraft Classic egyszer…

1 óra telt el azóta...

Na így kellett volna kinéznie a hivatalos definitív GTA: San Andreasnak

Bódi Dániel 2024.02.27. - Egészen nevetségesnek találom azt a modern játékipari jelenséget, hogy egy-egy játékot,…

1 óra telt el azóta...

Tölts fel egy képet, a Google AI pedig 2D-s platformjátékot készít belőle

2024.02.27. - Az utóbbi hónapokban szerintem mind láttuk, hogy mire is képesek a mesterséges intelligenciamodellek,…

3 óra telt el azóta...