Artikel top billede

(Foto: Dan Jensen)

Google tredobler dusør: Scor 90.000 kroner på at finde en bug i Chrome

Google tredobler det beløb, som man har mulighed for at score i dusør, hvis man opdager en fuldfed bug i Chrome Der er en særlig grund til den pludselige tredobling. Se den her.

Google skruer gevaldigt op for de beløb, som man kan score, hvis man finder en bug i selskabets software.

Selskabet har hidtil haft pæn succes med at aktivere massevis af dusørjægere, der har trawlet Googles software igennem i jagten på bugs.

De hidtidige dusører for at finde en bug i Chrome har ligget mellem cirka 3.000 kroner og op til et maksimumbeløb på små 30.000 kroner.

Dette maksimum-beløb hæver Google nu til 90.000 kroner.

Frygter det sorte marked

Tredoblingen af den maksimale dusør sker af flere årsager.

Ikke mindst er Google nervøs for, at de teknisk begavede folk, der er i stand til at finde bugs så alvorlige, at de kandiderer til den maksimale dusør, også kan blive fristet til at sælge oplysningerne på det sorte marked.

Her er Google bange for, at de kan score store beløb på at sælge oplysninger om bugs, der er alvorlige nok til at kunne skade selskabet.

Tredoblingen af dusøren skal således ses som et forsøg på at udkonkurrere det sorte marked.

Samtidig er det blevet sværere at finde bugs i Chrome, der bliver mere og mere sikker, oplyser selskabet, og derfor vil selskabet gerne kvittere ordentligt, når det endelig lykkes.

Ifølge Google har dusørjægerne indtil videre opdaget mere end 700 sikkerheds-bugs i Chrome, hvilket i alt har udløst dusører på knap 7,5 millioner kroner.

Kan handle på børser med oplysninger

Der findes flere 'børser' på nettet, hvor man kan forsøge at sælge oplysninger om sårbarheder til andre.

De tæller blandt andet steder som Vupen og Netragard, der bliver anvendt af forskellige former for cyberkriminelle, som er på jagt efter nye sårbarheder, som de kan udnytte til at sprede malware.

"Vi er klar over, at vores dusører ofte er mindre end de beløb, som man kan hente disse steder. Til gengæld tilbyder vi offentlig anerkendelse af dine evner samt en mulighed for åbent at fortælle om dit arbejde," lyder det fra Google.

Og samtidig behøver man ikke bekymre sig om, hvorvidt de bugs, som man har fundet, anvendes til lyssky forehavender, skriver Tim Willis fra Chrome Security Team i en blog med overskriften 'Fewer bugs, mo' money.'

Top-dusørerne på omkring 90.000 kroner vil blive udbetalt for "i særklasse fantastiske opdagelser," skriver han.

Her kan du se Googles liste over de beløb, som selskabet vil betale for hvilke opdagelser.




IT-JOB

Cognizant Technology Solutions Denmark ApS

Test Manager
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere