Tjen kassen: Find huller i Dropbox og scor dusøren

Har du tjek på sikkerheden, og kan du finde huller eller svagheder i Dropbox, så står firmaet klar med kontant afregning. Den foreløbige topdusør er på 35.000 kroner.

Artikel top billede

Eksterne sikkerhedsfolk, som finder huller og svagheder i cloud-tjenesten Dropbox, skal belønnes.

Ikke bare med ros, glasperler eller glansbilleder men med kolde kontanter.

Nu vil tjenesten nemlig have skærpet sikkerheden i den populære lagerløsning, hvilket har udmøntet sig i et bug-dusørprogram.

"Ud over test af nogle af de bedste sikkerhedsfolk tror vi samtidig, det er vigtigt, at få så meget hjælp som mulig fra det frivillige sikkerhedsmiljø," skriver sikkerhedsingeniør i Dropbox, Devdatta Akhawe på bloggen med overskriften: Introducing the Dropbox bug bounty program.

Sikkerheden i en stor løsning som Dropbox er naturligvis altid til debat blandt brugerne, og selv om Dropbox har dannet skole for, hvordan man gemmer i skyen, så kan sikkerheden stadig styrkes.

På firmaets Hall of Fame takker man allerede eksterne personer for deres indsats for sikkerheden.

Flere af disse personer vil nu også få efterbetalt et beløb for opdagelserne. Til sammen vil de modtage 10.475 dollar, svarende til omkring 70.000 gode danske kroner.

Intet loft på dusøren

Det bliver mere og mere almindeligt, at store virksomheder belønner tredjeparter som tester og afdækker svagheder i software.

Læs også: Google tredobler dusør: Scor 90.000 kroner på at finde en bug i Chrome

Dropbox anvender HackerOne-tjenesten til rapportering af huller og til udbetaling af dusør.

Som udgangspunkt er det kun core-applikationerne og udviklingsmiljøet, der ligger indenfor dusør-området.

Men selskabet oplyser også, at bemærkelsesværdige fejl i andre Dropbox-applikationer ligeledes belønnes kontant.

Firmaet sætter ikke en øvre grænse for opdagelserne, men oplyser, at den mindste dusør bliver på 1.500 kroner, og den største udbetaling, som firmaet hidtil har punget op med, er på lige godt 35.000 kroner.

Læs også:
Programmør-mangel får Just-Eat-stifter til at udlove stor dusør

Dusør: Knæk dette netværk og tjen 600.000 kroner

Annonce

Netcompany A/S

Data Management Consultant

Midtjylland

Capgemini Danmark A/S

AI Data Architect

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior specialister (DevSecOps) til Forsvarets nye Digitale Backbone

Københavnsområdet

Annonceindlæg fra Computerworld

Hvad sker der, når bryllupsrejsen med AI er forbi?

Lige nu er det svært ikke at være begejstret for AI.

Navnenyt fra it-Danmark

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job