NAGRADA ZA HAKERE

Provalite u Google, uzmite pare

24.04.2012 u 14:55

Bionic
Reading

Kako bi obilježili godišnjicu programa kojim nagrađuju hakere koji nađu sigurnosne rupe, u Googleu su povećali iznos nagrada

Evo kolike su nove nagrade za marljive i uspješne hakere:

20 tisuća dolara (oko 114 tisuća kuna) - za otkrivanje sigurnosnog propusta koji omogućuje izvršenje koda u Googleovim proizvodima

10 tisuća dolara (oko 57 tisuća kuna) - za uspješno ubacivanje SQL-a (često korišten oblik napada na baze podataka na web siteovima) ili sličan napad te za bugove koji omogućuju određene vrste otkrivanja informacija, kao i zaobilaženje procesa ovjeravanja i autorizacije

• do 3.133,7 dolara (oko 17,8 tisuća kuna) - za pronađene greške vezane uz XSS, XSRF i slično, koje imaju velik utjecaj na visoko osjetljive aplikacije.

Novi sustav nagrađivanja, piše na Googleovom službenom blogu, nudi manje nagrade za rupe otkrivene u još neintegriranim akvizicijama i problemima nižeg rizika. Iako smatraju da svaki sigurnosni propust zaslužuje pozornost, vjerojatnije je da će nagraditi nešto otkriveno u Google Walletu nego u Google Art Projectu, zato što Wallet pohranjuje i koristi znatno osjetljivije podatke korisnika.

Googleov Vulnerability Reward Program nedavno je obilježio prvu godišnjicu postojanja. U Mountain Viewu kažu kako je nadmašio njihova očekivanja. Primili su više od 780 prijava sigurnosnih propusta, vezanih uz stotine Googleovih usluga, kao i za pedesetak tvrtki koje je Google kupio.

U tih godinu dana isplatili su oko 460 tisuća dolara (oko 2,6 milijuna kuna) na račune oko 200 pojedinaca.