Pour renforcer la sécurité des produits et des plates-formes, Google exécute des programmes de récompense de vulnérabilité (VRP) pour Android, Play, Chrome et les services Web. L’entreprise a vu les paiements des chercheurs augmenter par 2 millions de dollars en 2021 à 8,7 millions de dollars.
Grâce à ces incroyables chercheurs, les programmes de récompense de vulnérabilité de Google ont continué de se développer, et nous sommes ravis d’annoncer qu’en 2021, nous avons décerné un record de 8 700 000 $ en récompenses de vulnérabilité, les chercheurs ayant fait don de plus de 300 000 $ de leurs récompenses à une association caritative de leur choix.
Le Chrome VRP est à nouveau en tête de liste avec 3 288 000 $, dont 3,1 millions de dollars pour les bogues liés au navigateur et 250 500 $ pour Chrome OS. Le montant de la récompense la plus élevée s’est élevé à 45 000 $ pour Chrome OS, avec 115 chercheurs récompensés au total.
Android était le suivant à 2 935 244 $, un saut brutal par rapport à 1,74 million de dollars l’an dernier. Le paiement VRP Android le plus élevé de l’histoire est allé à une « chaîne d’exploits découverte dans Android recevant une récompense de 157 000 $ ».
Google note que personne n’a encore réclamé le prix de la puce de sécurité Titan M Pixel de 1,5 million de dollars, alors que la société a lancé le programme de récompense de sécurité du chipset Android (ACSRP) en 2021 :
… un programme de récompense de vulnérabilité proposé par Google en collaboration avec les fabricants de certains chipsets Android populaires. Ce programme privé, sur invitation uniquement, récompense et reconnaît les contributions des chercheurs en sécurité qui investissent leur temps et leurs efforts pour aider à rendre les appareils Android plus sûrs. En 2021, l’ACSRP a versé 296 000 $ pour plus de 220 rapports de sécurité valides et uniques.
Autres faits saillants l’année dernière :
- Le programme de récompenses Play Security a versé 550 000 $ en récompenses
- Chasseurs de bogues Google la plate-forme réunit Android, Chrome et d’autres programmes de récompenses contre les vulnérabilités
FTC : Nous utilisons des liens d’affiliation automatique générateurs de revenus. Suite.
Découvrez 9to5Google sur YouTube pour plus d’informations :