Legalábbis erről árulkodik a Google hibavadász programjának éves jelentése. A kifizetett 6,5 millió dollár a duplája a 2018-as összegnek.

A Google tíz éve kezdett bele az úgynevezett Vulnerability Reward Program (VRP) kiterjesztésébe. Ennek keretében évről évre jelentős összegeket utal azoknak a szakembereknek, akik fontos biztonsági hibákra, sérülékenységekre mutatnak rá termékeiben. A tavalyi év minden eddiginél nagyobb pénzesőt hozott a bugvadászoknak - derül ki a cég beszámolójából.

Zajlott az élet, csörgött a kassza

2010-től kezdve eddig több mint 21 millió dollárt fordított ilyen célokra a keresőóriás. A tavalyi rekord aktivitást jól mutatja, hogy ennek nagyjából harmadát, egészen pontosan 6,5 millió dollárt fizettek ki csak 2019-ben. Ez az összeg egyébként a duplája az egy évvel korábban összejött mennyiségnek.

 

A kifizetett díjak változása az elmúlt években (millió USD)

 

A program bővülését természetesen az is segíti, hogy a cég egyre több és több területen van jelen különböző szolgáltatásokkal és megoldásokkal. A szélesebb portfólió pedig több lehetőséget ad a hibázásra, illetve ezek felfedezésére. A "vérdíjak" éves szummájának emelkedését nem csupán a lehetséges bugok elszaporodása fűti, hanem maga a Google is fokozatosan emeli a különböző kategóriákban kifizethető díjak szintjét.

Tavaly összesen 461 biztonsági szakembernek utalt a vállalat. Ezek közül a legnagyobb összeg, bő 200 ezer dollár egy Pixel 3-ban meglévő sebezhetőség felfedezéséért járt.

Mindenki jól jár

Az ilyen bugvadász programok egyáltalán nem ritkák a nagy cégek gyakorlatában, mivel méretükhöz és jelentőségükhöz képest ezek az összegek számukra kerekítési hibának is kevesek, ám a kutatókat kellően ösztönzi az önkéntes munkára. Egy-egy komolyabb hiba megfogásával a nagyvállalatok megúszhatják az ezek rosszindulatú kihasználásával együtt járó kiadásokat és - ami talán még fontosabb - renoméjuk csökkenését a fogyasztók szemében.

Ma már gyakorlatilag a Forbes 2000-es listán szereplő összes cég futtat valamiféle biztonsági hibák felfedezésére kihegyezett programot. Igaz, voltak olyanok is, akik elég későn álltak be a sorba. Miközben a Facebook már 2014-ben 1,3 millió dollárt költött ilyesmire, az Apple csak 2016 nyarán indította el saját programját. Igaz, ez utóbbi viszont rögtön impresszív maximum tételekkel nyitott. Ráadásul iOS-es sérülékenységekért más szervezetek is hajlandóak megdöbbentő összegeket fizetni.

Biztonság

OpenAI-incidens: olcsó reklám vagy valós veszély?

A szakértő szerint tekintsük inkább egy nagyon fontos figyelmeztetésnek.
 
Hirdetés

Öt kérdés, amelyet érdemes feltenni felhőplatform-választás előtt

Egy felhőplatform értékét nemcsak a szolgáltatásai határozzák meg, hanem az is, hogy egy kritikus helyzetben mennyire képes támogatni a vállalat működését.

Előrelátó tervezés és meghatározott menetrend segíti az incidensek minél gyorsabb elhárítását. Ehhez azonban sok feladatot és felelősséget kell tisztázni – még jóval azelőtt, hogy bekövetkezik a baj.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.