Компания Google обяви разширение на програмата за изплащане на награди за откритие на уязвимости в платформата Android, браузъра Chrome и основните компоненти, на които те се базират. Максималният размер на наградата за създаване на експлоит за платформата Android, позволяващ изпълнение на код на ниво чип Pixel Titan M2 без активни действия от потребителя (zero-click), е установен на 1.5 милиона долара, ако атакуващият успее да се утвърди в системата, и 750 хиляди долара за атаки, които не установяват трайно управление на системата. Освен това са въведени награди за извличане на защитени лични данни (до 375 хиляди долара) и софтуерно заобикаляне на екрана за заключване (до 150 хиляди долара).
Максималният размер на наградата за създаване на експлоит за Chrome, позволяващ при отваряне на уеб страница да се заобиколят всички нива на изолация на браузъра и да се изпълни собствен код в системата, е увеличен до 250 хиляди долара. Освен това е предвидена бонусна добавка от още 250 хиляди долара ($250128), ако експлота засегне операции по работа с паметта, защитени чрез механизма MiraclePtr. MiraclePtr предоставя обвивка над указателите, извършваща допълнителни проверки и аварийно завършваща работата в случай на откритие на достъп до освободени области от паметта.
Освен това за Chrome действат награди, размер на до 10 хиляди долара за заобикаляне на изолацията между сайтовете или разширения достъп в JavaScript (XSS), до 5000 долара за заобикаляне на ограниченията на хранилището, експлота на процеса на рендериране, извличането на потребителска информация и спуфинг на URL адреса в адресната лента, както и от 500 до 7500 долара за други видове уязвимости. За специфични за Chrome OS уязвимости са установени награди, размер на до 30000 долара плюс 10000 долара за разработка на корекция.
Източник: opennet.ru
