Noong 2022, nagbayad ang Google ng $12 milyon bilang mga reward para sa pagtukoy ng mga kahinaan

Inihayag ng Google ang mga resulta ng bounty program nito para sa pagtukoy ng mga kahinaan sa Chrome, Android, Google Play apps, mga produkto ng Google, at iba't ibang open source software. Ang kabuuang halaga ng kabayarang binayaran noong 2022 ay $12 milyon, na higit na $3.3 milyon kaysa noong 2021. Sa nakalipas na 8 taon, ang kabuuang halaga ng mga pagbabayad ay umabot sa higit sa $42 milyon. 703 mananaliksik ang nakatanggap ng mga parangal. Sa panahon ng gawaing isinagawa, higit sa 2900 mga problema sa seguridad ang natukoy at inalis.

Sa halagang ginastos noong 2022, $4.8 milyon ang binayaran para sa mga kahinaan sa Android, $3.5 milyon sa Chrome, $500 libo sa Chrome OS, $110 libo para sa mga kahinaan sa open source na software. Ang karagdagang $230 ay iginawad sa mga mananaliksik ng seguridad sa anyo ng mga gawad. Ang pinakamalaking bayad ay $605, na natanggap ng researcher na gzobqq para sa paglikha ng pagsasamantala para sa Android platform, na sumasaklaw sa 5 bagong kahinaan. Ang pinakaaktibong mananaliksik ay si Aman Pandey mula sa Bugsmirror, na nakilala ang higit sa 200 mga kahinaan sa Android sa isang taon, sa pangalawang lugar ay si Zinuo Han mula sa OPPO Amber Security Lab, na nakilala ang 150 mga kahinaan, sa ikatlong lugar ay si Yu-Cheng Lin, na nag-ulat halos 100 problema.

Noong 2022, nagbayad ang Google ng $12 milyon bilang mga reward para sa pagtukoy ng mga kahinaan


Pinagmulan: opennet.ru

Magdagdag ng komento