Artikel top billede

(Foto: Dan Jensen)

Google tredobler dusør: Scor 90.000 kroner på at finde en bug i Chrome

Google tredobler det beløb, som man har mulighed for at score i dusør, hvis man opdager en fuldfed bug i Chrome Der er en særlig grund til den pludselige tredobling. Se den her.

Google skruer gevaldigt op for de beløb, som man kan score, hvis man finder en bug i selskabets software.

Selskabet har hidtil haft pæn succes med at aktivere massevis af dusørjægere, der har trawlet Googles software igennem i jagten på bugs.

De hidtidige dusører for at finde en bug i Chrome har ligget mellem cirka 3.000 kroner og op til et maksimumbeløb på små 30.000 kroner.

Dette maksimum-beløb hæver Google nu til 90.000 kroner.

Frygter det sorte marked

Tredoblingen af den maksimale dusør sker af flere årsager.

Ikke mindst er Google nervøs for, at de teknisk begavede folk, der er i stand til at finde bugs så alvorlige, at de kandiderer til den maksimale dusør, også kan blive fristet til at sælge oplysningerne på det sorte marked.

Her er Google bange for, at de kan score store beløb på at sælge oplysninger om bugs, der er alvorlige nok til at kunne skade selskabet.

Tredoblingen af dusøren skal således ses som et forsøg på at udkonkurrere det sorte marked.

Samtidig er det blevet sværere at finde bugs i Chrome, der bliver mere og mere sikker, oplyser selskabet, og derfor vil selskabet gerne kvittere ordentligt, når det endelig lykkes.

Ifølge Google har dusørjægerne indtil videre opdaget mere end 700 sikkerheds-bugs i Chrome, hvilket i alt har udløst dusører på knap 7,5 millioner kroner.

Kan handle på børser med oplysninger

Der findes flere 'børser' på nettet, hvor man kan forsøge at sælge oplysninger om sårbarheder til andre.

De tæller blandt andet steder som Vupen og Netragard, der bliver anvendt af forskellige former for cyberkriminelle, som er på jagt efter nye sårbarheder, som de kan udnytte til at sprede malware.

"Vi er klar over, at vores dusører ofte er mindre end de beløb, som man kan hente disse steder. Til gengæld tilbyder vi offentlig anerkendelse af dine evner samt en mulighed for åbent at fortælle om dit arbejde," lyder det fra Google.

Og samtidig behøver man ikke bekymre sig om, hvorvidt de bugs, som man har fundet, anvendes til lyssky forehavender, skriver Tim Willis fra Chrome Security Team i en blog med overskriften 'Fewer bugs, mo' money.'

Top-dusørerne på omkring 90.000 kroner vil blive udbetalt for "i særklasse fantastiske opdagelser," skriver han.

Her kan du se Googles liste over de beløb, som selskabet vil betale for hvilke opdagelser.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere