Artikel top billede

(Foto: Dan Jensen)

Google tredobler dusør: Scor 90.000 kroner på at finde en bug i Chrome

Google tredobler det beløb, som man har mulighed for at score i dusør, hvis man opdager en fuldfed bug i Chrome Der er en særlig grund til den pludselige tredobling. Se den her.

Google skruer gevaldigt op for de beløb, som man kan score, hvis man finder en bug i selskabets software.

Selskabet har hidtil haft pæn succes med at aktivere massevis af dusørjægere, der har trawlet Googles software igennem i jagten på bugs.

De hidtidige dusører for at finde en bug i Chrome har ligget mellem cirka 3.000 kroner og op til et maksimumbeløb på små 30.000 kroner.

Dette maksimum-beløb hæver Google nu til 90.000 kroner.

Frygter det sorte marked

Tredoblingen af den maksimale dusør sker af flere årsager.

Ikke mindst er Google nervøs for, at de teknisk begavede folk, der er i stand til at finde bugs så alvorlige, at de kandiderer til den maksimale dusør, også kan blive fristet til at sælge oplysningerne på det sorte marked.

Her er Google bange for, at de kan score store beløb på at sælge oplysninger om bugs, der er alvorlige nok til at kunne skade selskabet.

Tredoblingen af dusøren skal således ses som et forsøg på at udkonkurrere det sorte marked.

Samtidig er det blevet sværere at finde bugs i Chrome, der bliver mere og mere sikker, oplyser selskabet, og derfor vil selskabet gerne kvittere ordentligt, når det endelig lykkes.

Ifølge Google har dusørjægerne indtil videre opdaget mere end 700 sikkerheds-bugs i Chrome, hvilket i alt har udløst dusører på knap 7,5 millioner kroner.

Kan handle på børser med oplysninger

Der findes flere 'børser' på nettet, hvor man kan forsøge at sælge oplysninger om sårbarheder til andre.

De tæller blandt andet steder som Vupen og Netragard, der bliver anvendt af forskellige former for cyberkriminelle, som er på jagt efter nye sårbarheder, som de kan udnytte til at sprede malware.

"Vi er klar over, at vores dusører ofte er mindre end de beløb, som man kan hente disse steder. Til gengæld tilbyder vi offentlig anerkendelse af dine evner samt en mulighed for åbent at fortælle om dit arbejde," lyder det fra Google.

Og samtidig behøver man ikke bekymre sig om, hvorvidt de bugs, som man har fundet, anvendes til lyssky forehavender, skriver Tim Willis fra Chrome Security Team i en blog med overskriften 'Fewer bugs, mo' money.'

Top-dusørerne på omkring 90.000 kroner vil blive udbetalt for "i særklasse fantastiske opdagelser," skriver han.

Her kan du se Googles liste over de beløb, som selskabet vil betale for hvilke opdagelser.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere