Google anuncia recompensa por informar de vulnerabilidades Android

Google anuncia recompensa por informar de vulnerabilidades Android

Como parte de sus planes para hacer que Android esté más seguro de los posibles piratas informáticos, Google está aumentando sus recompensas para los investigadores de seguridad que pueden ingresar a sus servicios de software y productos de hardware.

La compañía publicó el jueves una publicación en el blog que detalla las nuevas recompensas mejoradas que podrían llegar a los investigadores de seguridad cibernética y los piratas informáticos de hasta $ 1.5 millones por piratear sus teléfonos inteligentes Pixel.

Según Jessica Lin, del Equipo de seguridad de Android, la mayor recompensa sería un pago de $ 1 millón por una explotación de código remoto de cadena completa con persistencia que compromete el elemento seguro Titan M en los dispositivos Pixel. "Además, lanzaremos un programa específico que ofrece un 50% de bonificación por exploits encontrados en versiones específicas de Android para desarrolladores, lo que significa que nuestro premio principal es ahora de $ 1.5 millones" , dijo.

Además de las vulnerabilidades relacionadas con Pixel Titan M, Google también agregó otras categorías de vulnerabilidades al programa de recompensas, como las relacionadas con la exfiltración de datos y el desvío de la pantalla de bloqueo. Estas recompensas ascienden a $ 500,000 dependiendo de la categoría de explotación. Las nuevas recompensas entraron en vigencia desde ayer, 21 de noviembre, por lo que cualquier informe que se haya presentado antes de esa fecha se recompensará en función del acuerdo anterior.

Las nuevas y emocionantes recompensas son parte del programa Android Security Rewards (ASR) de Google que se anunció originalmente en 2015 para recompensar a los investigadores que encuentran e informan problemas de seguridad para ayudar a mantener seguro el ecosistema de Android. La compañía afirma haber pagado más de cuatro millones de dólares por más de 1,800 vulnerabilidades reportadas en los últimos cuatro años, y se dice que el pago total en los últimos 12 meses fue de $ 1.5 millones.

Semrush sigue a tu competencia


Fecha actualizacion el 2019-11-22. Fecha publicacion el 2019-11-22. Categoria: google Autor: Oscar olg Mapa del sitio Fuente: beebom Version movil