El programa de recompensas de vulnerabilidades de Google pagó 6,7 millones de dólares en 2020

App Google

No hay ningún sistema operativo o aplicación (englobando en este apartado los navegadores) que sea completamente segura, que sea 100% segura. Las grandes empresas son conscientes de ello y ofrecen un programa de recompensas para todos aquellos usuarios o expertos que detecten cualquier tipo de vulnerabilidad.

Al ofrecer recompensas a todos aquellos usuarios o profesionales que detecten fallos de seguridad, evitan que estos acaben en el mercado negro y que puedan se utilizados por amigos de lo ajeno para explotarlas, dependiendo del tipo de vulnerabilidad, siendo las denominadas Día Cero (Zero Day), las más valiosas.

A lo largo del atípico año que fue 2020, Google repartido en todas personas que colaboraron con este programa 6,7 millones de dólares, 200.000 dólares más que en 2019,  y 3.1 millones más que en 2018.  Según afirma Google, uno de los investigadores de seguridad que colabora activamente con este programa ha ganado más de 400.000 dólares hasta la fecha.

De estos 6,7 millones de dólares, Google pagó 1,74 millones en recompensas a los investigadores que han encontrado vulnerabilidades en Android, vulnerabilidades que se habían detectado incluso en las primeras betas de Android 11.

Respecto a Chrome, este ha repartido 2.1 millones de dólares, y Google Pay 270.000 dólares. En total han sido 662 investigadores y usuarios quieres se han visto recompensados por encontrar vulnerabilidades en los productos de Google. siendo la recompensa más alta fue de 130.000 dólares.

Este programa también incluye un sistema de subvenciones para que los usuarios puedan investigar, un programa que pagó más de 400.000 dólares entre 180 investigadores de todo el mundo.


El contenido del artículo se adhiere a nuestros principios de ética editorial. Para notificar un error pincha aquí.

Sé el primero en comentar

Deja tu comentario

Tu dirección de correo electrónico no será publicada.

*

*

  1. Responsable de los datos: Actualidad Blog
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.