Tech HVG 2024. július. 12. 13:03

Szeretne 55 millió forintot keresni? Önnek is szívesen fizet ennyit a Google – mutatjuk, mit kell tennie érte

Annyira bízik a rendszerei biztonságában a Google, hogy ötszörösére emelte a hibák felfedezéséért járó jutalmakat.

A nagyobb technológiai vállalatok mind rendelkeznek valamilyen bug bounty programmal, avagy legális hiba- és pénzkereseti lehetőséggel.

A dolog lényege, hogy az informatikai szakemberek szervezett keretek között, jogszerűen próbálgathatják az adott vállalat technológiáit hibák, súlyos biztonsági rések után kutatva, és ha sikeresen feltörik a rendszert, nem csapnak a kezükre – sőt, busás összegeket is lehet kapni egy-egy találatért. Jól jár a cég, hiszen feltárulnak a sebezhetőségek, melyeket javíthatnak, és jól járnak a hib(áka)t felfedező szakemberek is, mert úgy tudnak pénzt keresni, hogy közben nem jogszerűtlenül próbálnak szoftvereket, szolgáltatásokat feltörni – normál esetben ez ugyanis bűncselekmény lehet.

Természetesen a Google-nek is van bug bounty programja (Vulnerability Reward Program a neve), és most egy fontos bejelentést tett a cég: az ötszörösére növelte az elérhető jutalmak összegét, így az elméleti maximum kifizetés 151 515 dollár, azaz körülbelül 55 millió forint lett. Egyetlen biztonsági hibáért – hangsúlyozza a Bleeping Computer.

Aggasztó, amatőr biztonsági rés volt a ChatGPT alkalmazásában

Mintha csak egy szöveges dokumentum lenne, úgy mentette nulla titkosítással a ChatGPT-vel folytatott beszélgetéseket a chatbot appja. Így akár rosszindulatú felek is hozzáférhettek teljes leiratokhoz.

„Mivel a rendszereink az idők során egyre biztonságosabbak lettek, tudjuk, hogy sokkal több időbe telik a hibák felkutatása – ezt szem előtt tartva örömmel jelentjük be, hogy ötszörösére emeljük a jutalmaink összegét” – jelentette be a Google.

A cég az alábbi oldalán tételesen lebontja, milyen kifizetéseket lehet kapni a különböző hibák feltárásáért. Az új összegek már hatályba léptek.

A Google egyúttal közölte: a Vulnerability Reward Program 2010-es indulása óta a biztonsági szakemberek több mint 15 ezer sérülékenységet tártak fel, ők pedig összesen bő 50 millió dollárt fizettek ezek felfedezéséért – ez jelenlegi árfolyamon több mint 18 milliárd forint. A programról az alábbi oldalon lehet többet megtudni.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Élet+Stílus Nemes Nikolett 2024. december. 28. 18:00

Pisszeghet, sípolhat, szisszenhet és pöföghet a befőttesüveg, de pont ez a jó: így  fermentáltunk savanyú káposztát

Csodás vitamin- és tápanyagbombával kényeztethetjük a mikrobiomunkat a téli ínség idején, ha fermentált ennivalókat fogyasztunk. Többek között savanyú káposztát is készíthetünk ezzel a módszerrel – elmondjuk, hogyan érdemes csinálni lépésről lépésre, mit kell tudni a sózásról, fűszerezésről, hogyan kombináljuk az alapanyagokat, és mire figyeljünk különösen az erjesztés során.