Google предлагает награду за обнаружение ошибок в миллион долларов

Google предлагает награду за обнаружение ошибок в миллион долларов

Стремясь повысить безопасность своих смартфонов Pixel, компания Google объявила об увеличении вознаграждения за обнаружение ошибок с 200,000 1.5 евро до максимальной суммы в 4 миллиона евро. Новые призы будут доступны исследователям безопасности и хакерам, которые смогут успешно взломать чип безопасности Titan M, установленный в устройствах Pixel компании. В недавнем сообщении в блоге Google сообщил, что увеличил выплаты за свои награды за безопасность Android и уже выплатил более 1,800 миллионов евро в виде бонусов за ошибки в результате 1 отчетов от людей, которые смогли выявить уязвимости в ее платформе. Джессика Лин из команды безопасности Android объяснила, как компания расширяет программу, включив в нее также предварительные сборки Android для разработчиков, сказав: «Мы вводим главный приз в размере 50 миллиона евро за цепной эксплойт. Постоянное полноразмерное выполнение кода, которое компрометирует элемент безопасности Titan M на устройствах Pixel. Кроме того, мы запустим специальную программу, которая предлагает 1,5% бонус за эксплойты, обнаруженные в определенных предварительных версиях Android для разработчиков, что означает: «Наш первый приз теперь составляет XNUMX миллиона долларов».

Чип Титан М

Google впервые представила свой умный Titan M, выпустив смартфон Pixel 3 в прошлом году. Сам чип обеспечивает глубокую защиту на уровне устройства, отделяя наиболее конфиденциальные данные, хранящиеся на смартфонах Pixel, от его основного процессора, чтобы помочь защититься от определенных типов атак. Чип Titan M также присутствует в ключе безопасности Titan поискового гиганта, который защищает учетные записи пользователей на Android, Chrome OS, macOS и Windows. Google также расширил вознаграждения за обнаружение ошибок, включив их в другие важные области безопасности устройств, такие как утечка данных и обход блокировки экрана. Эти награды могут достигать 500,000 2015 евро в зависимости от категории достижения. Программа Android bug bounty была создана компанией в XNUMX году, но в последние годы ее масштабы расширились: Google пытается бороться с вредоносными приложениями из Google Play Store и другими угрозами для компании. Экосистема Android. Через публикацию угроз