Pada tahun 2022, Google membayar $12 juta sebagai ganjaran untuk mengenal pasti kelemahan

Google telah mengumumkan keputusan program hadiahnya untuk mengenal pasti kelemahan dalam Chrome, Android, apl Google Play, produk Google dan pelbagai perisian sumber terbuka. Jumlah pampasan yang dibayar pada 2022 ialah $12 juta, iaitu $3.3 juta lebih daripada pada 2021. Sepanjang 8 tahun yang lalu, jumlah pembayaran berjumlah lebih daripada $42 juta. 703 penyelidik menerima anugerah. Semasa kerja dijalankan, lebih 2900 masalah keselamatan telah dikenal pasti dan dihapuskan.

Daripada jumlah yang dibelanjakan pada 2022, $4.8 juta telah dibayar untuk kerentanan dalam Android, $3.5 juta dalam Chrome, $500 ribu dalam OS Chrome, $110 ribu untuk kelemahan perisian sumber terbuka. Tambahan $230 telah diberikan kepada penyelidik keselamatan dalam bentuk geran. Bayaran terbesar ialah $605 ribu, yang diterima oleh penyelidik gzobqq kerana mencipta eksploit untuk platform Android, meliputi 5 kelemahan baharu. Penyelidik paling aktif ialah Aman Pandey dari Bugsmirror, yang mengenal pasti lebih daripada 200 kelemahan dalam Android dalam setahun, di tempat kedua ialah Zinuo Han dari OPPO Amber Security Lab, yang mengenal pasti 150 kelemahan, di tempat ketiga ialah Yu-Cheng Lin, yang melaporkan hampir 100 masalah.

Pada tahun 2022, Google membayar $12 juta sebagai ganjaran untuk mengenal pasti kelemahan


Sumber: opennet.ru

Tambah komen