Google povećao nagrade za otkrivanje bagova u Androidu

najuspješniji "lovac na bagove" uspio je zaraditi 75.750 dolara jer je pronašao 26 sigurnosnih propusta
107 pregleda 0 komentar(a)
Android Marshmallow, Maršmelo, Google, Foto: Reuters
Android Marshmallow, Maršmelo, Google, Foto: Reuters
Ažurirano: 23.06.2016. 14:19h

Otkad je Google prošle godine pokrenuo Android Security Rewards program, podijelio je preko 550.000 američkih dolara na račune 82 osobe koje su uspjele pronaći sigurnosne propuste u najrasprostranjenijem mobilnom operativnom sistemu na tržištu. I sad su odlučili u 2016. ponuditi 33 do 50 odsto više novca nego do sada!

Na primjer, najuspješniji "lovac na bagove" uspio je zaraditi 75.750 dolara jer je pronašao 26 sigurnosnih propusta. Osim njega, 15 osoba uspjelo je zaraditi 10.000 dolara ili više, a prosjek za sve 82 osobe bilo je 2.200 dolara ili 6.700 po osobi. Jer, neke od osoba otkrile su više od jednog propusta, kao spomenuti "prvak" sa svojih 75.750 dolara.

Ukoliko osoba uključena u Android Security Rewards program uloži svoj novac u testiranje sistema, moći će dobiti i više novca - do 8.000 dolara za CTS test koji detektuje problem i za patch kako bi se problem ispravio. Barem je tako bilo, sad će se dobiti 33 do 50 odsto više. Takođe, plaćanje se vrši prema tome koliko je propust opasan i težak za riješiti.

Oni koji nađu način da komprimituju uređaj kroz aplikaciju ili pronađu rješenje za kritični problem na način da se ne koriste Androidovim ugrađenim sigurnosnim opcijama mogli su do sada dobiti od 10.000 do 20.000 dolara, a ukoliko su u cijeloj priči i "remote vectori" te rješavanje napad vezanih uz njih, zarada mogli su dobiti i 30.000 dolara. I na to treba dodati 33 do 50 odsto veće iznose u ovoj godini.

Jasno je, nema tu ništa gratis, ko nađe problem, mora znati i kako ga riješiti. Onima koji su jako dobro upućeni u cijelu priču ovo može biti laka zarada, a za Google je to brz i jednostavan način za riješiti sve što se riješiti može, pa tako dobija finalni proizvod na željeni način. Jer, svi poznati problemi nestaće doslovno preko noći i sigurno neće promaknuti nikome, a možda se dođe i do pokojeg do sada nepoznatog.

Naravno, ono što uključeni u program sami izračunaju ne mora ništa značiti, Google će nadgledati sve što se događa i odlučiti zaslužuje li nečiji rad biti plaćen prema predstavljenom "cjenovniku".

Bonus video: