Tjen kassen: Find huller i Dropbox og scor dusøren

Har du tjek på sikkerheden, og kan du finde huller eller svagheder i Dropbox, så står firmaet klar med kontant afregning. Den foreløbige topdusør er på 35.000 kroner.

Artikel top billede

Eksterne sikkerhedsfolk, som finder huller og svagheder i cloud-tjenesten Dropbox, skal belønnes.

Ikke bare med ros, glasperler eller glansbilleder men med kolde kontanter.

Nu vil tjenesten nemlig have skærpet sikkerheden i den populære lagerløsning, hvilket har udmøntet sig i et bug-dusørprogram.

"Ud over test af nogle af de bedste sikkerhedsfolk tror vi samtidig, det er vigtigt, at få så meget hjælp som mulig fra det frivillige sikkerhedsmiljø," skriver sikkerhedsingeniør i Dropbox, Devdatta Akhawe på bloggen med overskriften: Introducing the Dropbox bug bounty program.

Sikkerheden i en stor løsning som Dropbox er naturligvis altid til debat blandt brugerne, og selv om Dropbox har dannet skole for, hvordan man gemmer i skyen, så kan sikkerheden stadig styrkes.

På firmaets Hall of Fame takker man allerede eksterne personer for deres indsats for sikkerheden.

Flere af disse personer vil nu også få efterbetalt et beløb for opdagelserne. Til sammen vil de modtage 10.475 dollar, svarende til omkring 70.000 gode danske kroner.

Intet loft på dusøren

Det bliver mere og mere almindeligt, at store virksomheder belønner tredjeparter som tester og afdækker svagheder i software.

Læs også: Google tredobler dusør: Scor 90.000 kroner på at finde en bug i Chrome

Dropbox anvender HackerOne-tjenesten til rapportering af huller og til udbetaling af dusør.

Som udgangspunkt er det kun core-applikationerne og udviklingsmiljøet, der ligger indenfor dusør-området.

Men selskabet oplyser også, at bemærkelsesværdige fejl i andre Dropbox-applikationer ligeledes belønnes kontant.

Firmaet sætter ikke en øvre grænse for opdagelserne, men oplyser, at den mindste dusør bliver på 1.500 kroner, og den største udbetaling, som firmaet hidtil har punget op med, er på lige godt 35.000 kroner.

Læs også:
Programmør-mangel får Just-Eat-stifter til at udlove stor dusør

Dusør: Knæk dette netværk og tjen 600.000 kroner

Annonceindlæg fra QNAP

QNAP High Availability sikrer kontinuerlig storage-tjeneste og systemtilgængelighed

QNAP High Availability er nem at implementere og bruge – og omkostningseffektiv. Perfekt til mindre virksomheder og professionelle med små budgetter.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job