در سال 2022، گوگل 12 میلیون دلار پاداش برای شناسایی آسیب پذیری ها پرداخت کرد.

گوگل نتایج برنامه Bounty خود را برای شناسایی آسیب پذیری های کروم، اندروید، اپلیکیشن های گوگل پلی، محصولات گوگل و نرم افزارهای متن باز مختلف اعلام کرده است. مبلغ کل غرامت پرداخت شده در سال 2022، 12 میلیون دلار بود که 3.3 میلیون دلار بیشتر از سال 2021 است. در 8 سال گذشته، کل مبلغ پرداختی بالغ بر 42 میلیون دلار بوده است. 703 محقق جوایزی دریافت کردند. در طول کار انجام شده، بیش از 2900 مشکل امنیتی شناسایی و برطرف شد.

از میزان هزینه شده در سال 2022، 4.8 میلیون دلار برای آسیب پذیری در اندروید، 3.5 میلیون دلار در کروم، 500 هزار دلار در سیستم عامل کروم، 110 هزار دلار برای آسیب پذیری های نرم افزار منبع باز پرداخت شده است. 230 دلار اضافی در قالب کمک های مالی به محققان امنیتی اعطا شده است. بیشترین پرداخت 605 هزار دلار بود که توسط محقق gzobqq برای ایجاد اکسپلویت برای پلتفرم اندروید با پوشش 5 آسیب پذیری جدید دریافت شد. فعال ترین محقق Aman Pandey از Bugsmirror است که بیش از 200 آسیب پذیری در اندروید را در یک سال شناسایی کرده است، در رتبه دوم Zinuo Han از OPPO Amber Security Lab است که 150 آسیب پذیری را شناسایی کرده است، در رتبه سوم Yu-Cheng Lin است که گزارش داده است. تقریبا 100 مشکل

در سال 2022، گوگل 12 میلیون دلار پاداش برای شناسایی آسیب پذیری ها پرداخت کرد.


منبع: opennet.ru

اضافه کردن نظر