Google erbjuder en bugg-belöning på miljoner dollar

Google erbjuder en bugg-belöning på miljoner dollar

I ett försök att förbättra säkerheten för sina Pixel-smarttelefoner har Google meddelat att de har ökat sina buggpremier från €200,000 1.5 till maximalt €4 miljoner. De nya priserna kommer att vara tillgängliga för säkerhetsforskare och hackare som framgångsrikt kan hacka säkerhetschippet Titan M som finns i företagets Pixel-enheter. I ett blogginlägg nyligen avslöjade Google att de hade ökat betalningarna för sina Android-säkerhetsbelöningar och redan hade betalat ut mer än 1,800 miljoner euro i buggbonusar som ett resultat av 1 50 rapporter från personer som kunde identifiera sårbarheter i dess plattform. Jessica Lin från Android-säkerhetsteamet förklarade hur företaget utökar programmet till att även inkludera utvecklare förhandsversioner av Android, och sa: "Vi introducerar ett 1,5 miljon euros storpris för en kedjeexploatering. ihållande, fullängdskodexekvering som äventyrar det säkra Titan M-elementet på Pixel-enheter. Dessutom kommer vi att lansera ett specifikt program som erbjuder XNUMX % bonus för utnyttjande som finns i specifika utvecklare förhandsversioner av Android, vilket betyder "Att vårt första pris nu är XNUMX miljoner dollar."

Titan M Chip

Google introducerade först sin smarta Titan M med lanseringen av Pixel 3-smarttelefonen förra året. Själva chippet lägger till ett djupt skydd på enhetsnivå för att separera de mest känsliga data som lagras på Pixel-smarttelefoner från dess huvudprocessor för att skydda mot vissa typer av attacker. Titan M-chippet finns också i sökjättens Titan-säkerhetsnyckel, som säkrar användarkonton på Android, Chrome OS, macOS och Windows. Google har också utökat sina bug-bounty-belöningar för att täcka andra kritiska områden av enhetssäkerhet, såsom dataintrång och förbikoppling av låsskärmen. Dessa belöningar kan vara upp till €500,000 2015 beroende på prestationskategori. Android bugg Bounty-programmet skapades av företaget XNUMX, men dess omfattning har utökats under de senaste åren, med Google som försöker slå ner på skadliga appar från Google Play Store och andra hot mot företaget. Android ekosystem. Via hotpublicering