Artikel top billede

(Foto: Dan Jensen)

Google tredobler dusør: Scor 90.000 kroner på at finde en bug i Chrome

Google tredobler det beløb, som man har mulighed for at score i dusør, hvis man opdager en fuldfed bug i Chrome Der er en særlig grund til den pludselige tredobling. Se den her.

Google skruer gevaldigt op for de beløb, som man kan score, hvis man finder en bug i selskabets software.

Selskabet har hidtil haft pæn succes med at aktivere massevis af dusørjægere, der har trawlet Googles software igennem i jagten på bugs.

De hidtidige dusører for at finde en bug i Chrome har ligget mellem cirka 3.000 kroner og op til et maksimumbeløb på små 30.000 kroner.

Dette maksimum-beløb hæver Google nu til 90.000 kroner.

Frygter det sorte marked

Tredoblingen af den maksimale dusør sker af flere årsager.

Ikke mindst er Google nervøs for, at de teknisk begavede folk, der er i stand til at finde bugs så alvorlige, at de kandiderer til den maksimale dusør, også kan blive fristet til at sælge oplysningerne på det sorte marked.

Her er Google bange for, at de kan score store beløb på at sælge oplysninger om bugs, der er alvorlige nok til at kunne skade selskabet.

Tredoblingen af dusøren skal således ses som et forsøg på at udkonkurrere det sorte marked.

Samtidig er det blevet sværere at finde bugs i Chrome, der bliver mere og mere sikker, oplyser selskabet, og derfor vil selskabet gerne kvittere ordentligt, når det endelig lykkes.

Ifølge Google har dusørjægerne indtil videre opdaget mere end 700 sikkerheds-bugs i Chrome, hvilket i alt har udløst dusører på knap 7,5 millioner kroner.

Kan handle på børser med oplysninger

Der findes flere 'børser' på nettet, hvor man kan forsøge at sælge oplysninger om sårbarheder til andre.

De tæller blandt andet steder som Vupen og Netragard, der bliver anvendt af forskellige former for cyberkriminelle, som er på jagt efter nye sårbarheder, som de kan udnytte til at sprede malware.

"Vi er klar over, at vores dusører ofte er mindre end de beløb, som man kan hente disse steder. Til gengæld tilbyder vi offentlig anerkendelse af dine evner samt en mulighed for åbent at fortælle om dit arbejde," lyder det fra Google.

Og samtidig behøver man ikke bekymre sig om, hvorvidt de bugs, som man har fundet, anvendes til lyssky forehavender, skriver Tim Willis fra Chrome Security Team i en blog med overskriften 'Fewer bugs, mo' money.'

Top-dusørerne på omkring 90.000 kroner vil blive udbetalt for "i særklasse fantastiske opdagelser," skriver han.

Her kan du se Googles liste over de beløb, som selskabet vil betale for hvilke opdagelser.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

29. maj 2024 | Læs mere


Forbered dig effektivt på cyber katastrofen

Da det ikke længere er et spørgsmål om, om man bliver ramt men et spørgsmål om hvornår, er det essentielt at analysere angrebsflader og designe en effektiv sikkerhedsinfrastruktur, som afvejer sikring af centrale data og systemer mod hensynet til brugervenlighed og medarbejdernes produktivitet.

30. maj 2024 | Læs mere