Kompania Google njoftoi për zgjerimin e programit të shpërblimeve për zbulimin e dobësive në platformën Android, shfletuesin Chrome dhe komponentët e lidhur me to. Shuma maksimale e shpërblimit për krijimin e një eksploati për platformën Android, e cila lejon ekzekutimin e kodit në nivelin e çipit Pixel Titan M2 pa veprime speciale nga përdoruesi (zero-click), është vendosur në 1.5 milion dollarë, nëse sulmuesi arrin të konsolidohet në sistem, dhe 750 mijë dollarë për sulmet që nuk vendosin kontroll të përhershëm mbi sistemin. Përveç kësaj, janë caktuar shpërblime për nxjerrjen e të dhënave të mbrojtura (deri në 375 mijë dollarë) dhe për kalimin e ekranit të bllokimit (deri në 150 mijë dollarë).
Shuma maksimale e shpërblimit për krijimin e një eksploiti për Chrome, i cili lejon përmes hapjes së një faqeje web të kalojë të gjitha nivelet e izolimit të shfletuesit dhe të ekzekutojë kodin tuaj në sistem, është rritur në 250 mijë dollarë. Përveç kësaj, është parashikuar një bonus shtesë prej 250 mijë dollarësh ($250128), nëse shfrytëzimi prek operacionet e punës me kujtesën, të mbrojtura me mekanizmin MiraclePtr. MiraclePtr ofron një mbështetje mbi treguesit, e cila kryen kontrollime shtesë dhe ndalon punën në rast se zbulon qasje në zona të dorëzuara të memories.
Për më tepër, për Chrome janë të mira shpërblime deri në 10 mijë dollarë për kalimin e izolimit midis faqeve ose ndarjen e aksesit në JavaScript (XSS), deri në 5000 dollarë për kalimin e kufizimeve të depozitimit, shfrytëzimi i procesit të renderimit, nxjerrja e informacionit të përdoruesit dhe spufimi i URL-së në shiritin e adresës, si dhe nga 500 deri në 7500 dollarë për lloje të tjera të dobësive. Për dobësitë specifike për Chrome OS, shpërblimet janë vendosur deri në 30 mijë dollarë plus 10 mijë dollarë për zhvillimin e një ndreqjeje.
Burimi: opennet.ru
