Google повышает ставки: до $450 000 за информацию о критических уязвимостях в Android

Google повышает ставки: до $450 000 за информацию о критических уязвимостях в Android

В рамках своей программы вознаграждений за обнаружение уязвимостей, Google объявила о резком увеличении сумм, выплачиваемых за информацию о критических багах. Теперь за обнаружение уязвимостей удаленного выполнения кода (RCE) в основных приложениях Android, эксперты могут получить до 450 тысяч долларов, что в десять раз превышает предыдущие показатели.

Это нововведение является частью программы Mobile VRP, которая была запущена компанией в мае прошлого года и нацелена на поиск и исправление уязвимостей в ключевых приложениях, таких как Google Play, приложение поиска Google для Android, Google Cloud и Gmail. Особый акцент сделан на нахождении уязвимостей RCE, использование которых может привести к несанкционированному доступу к данным пользователей без их участия.

Кристоффер Бласиак, инженер по информационной безопасности в Google, подчеркнул важность внесенных изменений, которые помимо увеличения выплат, включают тонкую настройку правил программы. Так, удвоение вознаграждений теперь распространяется и на отчеты, касающиеся использования программного комплекта разработки (SDK).

похожие материалы

Стрелочка
Стрелочка
ИнфоТеКС отмечает 35-летие
ИнфоТеКС отмечает 35-летие

Компания «ИнфоТеКС» – ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, отмечает 35-летие.

МВД запустило проект «Код из смс» для предупреждения о мошенниках
МВД запустило проект «Код из смс» для предупреждения о мошенниках

МВД России совместно с МИД и РИА Новости запустило специальный проект «Код из смс», который станет дополнительным каналом оперативного предупреждения граждан о новых и уже известных схемах телефонного мошенничества.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.