Google dice que se entregaron casi 9 millones de dólares en recompensas por vulnerabilidades en 2021

Google anunció esta semana que sus Programas de Recompensas por Vulnerabilidad repartirán $8,700,000 para recompensas por vulnerabilidades en 2021.

Los investigadores donaron $300,000 de sus recompensas a una organización benéfica de su elección, según un blog de Sarah Jacobus del Equipo de recompensas por vulnerabilidad de Google.

Para las vulnerabilidades de Android, los pagos se duplicaron en comparación con 2020, con casi $ 3 millones recompensados ​​​​a investigadores por una variedad de errores. La compañía también entregó su mayor pago de Android hasta la fecha con $157,000.

La compañía también lanzó el Programa de recompensas de seguridad de chipset de Android, un programa solo por invitación para investigadores que buscan a través de los fabricantes de ciertos chipsets de Android populares.

El programa pagó $296 000 por más de 220 informes de seguridad únicos, específicamente a Aman Pandey del Bugsmirror Team, Yu-Cheng Lin y al investigador [email protected], quienes obtuvieron el premio de $157 000. La compañía señaló que también está ofreciendo $ 1,500,000 por errores encontrados en el chip de seguridad Titan-M utilizado en su dispositivo Pixel.

captura-de-pantalla-2022-02-11-a-las-2-46-40-pm.png

Google

Cuando se trata de Chrome, la compañía también estableció un nuevo récord. Google otorgó 3,3 millones de dólares en recompensas de VRP a 115 investigadores que encontraron 333 errores de seguridad únicos de Chrome.

«De los 3,3 millones de dólares, 3,1 millones de dólares se otorgaron por errores de seguridad del navegador Chrome y 250 500 dólares por errores del sistema operativo Chrome, incluida una recompensa máxima de 45 000 dólares por un informe de error de seguridad del sistema operativo Chrome individual y 27 000 dólares por un informe de error de seguridad del navegador Chrome individual», dijo Jacobus. .

«De estos totales, $58 000 se otorgaron por problemas de seguridad descubiertos por fuzzers aportados por investigadores de VRP al programa Chrome Fuzzing. Cada informe válido de un fuzzer proporcionado externamente recibió una bonificación de parche de $1000, y un informe de fuzzer recibió una recompensa de $16 000».

Jacobus también destacó a Rory McNamara, Leecraso y Brendon Tiszka por su trabajo en los errores de Chrome.

Google Play pagó $550,000 en recompensas a más de 60 investigadores de seguridad. El gigante tecnológico también estaba ansioso por explotar la investigación en su clúster kCTF, aumentando los montos de sus recompensas en noviembre de hasta $10,000 a $50,337. Varios participantes trajeron $175,685 en recompensas.

Google Cloud Platform otorgó a Ezequiel Pereira el primer premio por encontrar un RCE en Google Cloud Deployment Manager, otorgándole $133,337. En total, Google Cloud Platform pagó a los ganadores de la competencia de 2020 $313 337.

Google dijo que se asoció con investigadores para encontrar y corregir miles de vulnerabilidades a lo largo de 2021 y lanzó bughunters.google.com para ayudar a avanzar en el esfuerzo. La plataforma brinda a los investigadores un lugar para enviar errores para Google, Android, Chrome, Google Play y más.

La plataforma gamifica el proceso de búsqueda de errores al ofrecer tablas de clasificación por país, botín de la empresa, premios y más. La compañía también explicó que el programa Vulnerability Research Grant otorgó $200,000 en subvenciones a más de 120 investigadores de seguridad en todo el mundo.

«Con el lanzamiento del nuevo portal Bug Hunters, planeamos continuar mejorando nuestra plataforma y escucharlos a ustedes, nuestros investigadores, sobre las formas en que podemos mejorar nuestra plataforma y la Universidad Bug Hunter», dijo Jacobus.

«¡Gracias nuevamente por hacer que Google, Internet y nuestros usuarios estén seguros y protegidos!»

Deja un comentario