Google aumenta el premio de piratería de Android a $ 1 millón


Google amplía su programa Android Stability Benefits y multiplica su premio en efectivo outstanding de $ 200,000 a $ 1 millón.

Una expansión del programa Android Protection Benefits (ASR) de Google incluye un nuevo premio máximo de $ 1 millón, un aumento masivo del premio máximo anterior de $ 200,000, informó Google hoy. Los investigadores podrían ganar aún más por los exploits que se encuentran en las versiones de vista previa para desarrolladores de Android.

El programa ASR se lanzó en 2015 para recompensar a los investigadores que encuentran e informan vulnerabilidades en el ecosistema de Android. Durante cuatro años, ha otorgado más de $ 4 millones por 1.800 informes. Los pagos excedieron $ 1.5 millones solo en el último año La recompensa máxima en 2019 fue de $ 161,337.

Ahora, el programa se está expandiendo y aumentando el potencial de ingresos para los piratas informáticos de sombrero blanco. Google promete un premio máximo de $ 1 millón para una «explotación de ejecución remota de código de cadena completa con persistencia, que compromete el elemento seguro Titan M en dispositivos Pixel», explica Jessica Lin, del Equipo de Seguridad de Android, en una publicación de site. Titan M almacena credenciales en teléfonos Pixel.

Si bien el premio de $ 1 millón es solo para el exploit Titan, Google está agregando más categorías de exploits a su programa de premios, incluidos los que involucran la exfiltración de datos y el desvío de la pantalla de bloqueo. Dependiendo de la categoría de exploit, un investigador podría ganar hasta $ 500,000.

Leer más detalles aquí.

Echa un vistazo a The Edge, la nueva sección de Dim Studying para obtener características, datos de amenazas y perspectivas en profundidad. La historia principal de hoy: «¿Qué hay en un WAF?»

Speedy Hits de Darkish Looking through ofrece una breve sinopsis y un resumen de la importancia de las noticias de última hora. Para obtener más información de la fuente initial de la noticia, siga el enlace proporcionado en este artículo. Ver biografía completa

Más tips





Source connection