Google tredobler dusør: Scor 90.000 kroner på at finde en bug i Chrome

Google tredobler det beløb, som man har mulighed for at score i dusør, hvis man opdager en fuldfed bug i Chrome Der er en særlig grund til den pludselige tredobling. Se den her.

Artikel top billede

(Foto: Dan Jensen)

Google skruer gevaldigt op for de beløb, som man kan score, hvis man finder en bug i selskabets software.

Selskabet har hidtil haft pæn succes med at aktivere massevis af dusørjægere, der har trawlet Googles software igennem i jagten på bugs.

De hidtidige dusører for at finde en bug i Chrome har ligget mellem cirka 3.000 kroner og op til et maksimumbeløb på små 30.000 kroner.

Dette maksimum-beløb hæver Google nu til 90.000 kroner.

Frygter det sorte marked

Tredoblingen af den maksimale dusør sker af flere årsager.

Ikke mindst er Google nervøs for, at de teknisk begavede folk, der er i stand til at finde bugs så alvorlige, at de kandiderer til den maksimale dusør, også kan blive fristet til at sælge oplysningerne på det sorte marked.

Her er Google bange for, at de kan score store beløb på at sælge oplysninger om bugs, der er alvorlige nok til at kunne skade selskabet.

Tredoblingen af dusøren skal således ses som et forsøg på at udkonkurrere det sorte marked.

Samtidig er det blevet sværere at finde bugs i Chrome, der bliver mere og mere sikker, oplyser selskabet, og derfor vil selskabet gerne kvittere ordentligt, når det endelig lykkes.

Ifølge Google har dusørjægerne indtil videre opdaget mere end 700 sikkerheds-bugs i Chrome, hvilket i alt har udløst dusører på knap 7,5 millioner kroner.

Kan handle på børser med oplysninger

Der findes flere 'børser' på nettet, hvor man kan forsøge at sælge oplysninger om sårbarheder til andre.

De tæller blandt andet steder som Vupen og Netragard, der bliver anvendt af forskellige former for cyberkriminelle, som er på jagt efter nye sårbarheder, som de kan udnytte til at sprede malware.

"Vi er klar over, at vores dusører ofte er mindre end de beløb, som man kan hente disse steder. Til gengæld tilbyder vi offentlig anerkendelse af dine evner samt en mulighed for åbent at fortælle om dit arbejde," lyder det fra Google.

Og samtidig behøver man ikke bekymre sig om, hvorvidt de bugs, som man har fundet, anvendes til lyssky forehavender, skriver Tim Willis fra Chrome Security Team i en blog med overskriften 'Fewer bugs, mo' money.'

Top-dusørerne på omkring 90.000 kroner vil blive udbetalt for "i særklasse fantastiske opdagelser," skriver han.

Her kan du se Googles liste over de beløb, som selskabet vil betale for hvilke opdagelser.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse