Google ricompensa gli hacker con dollaroni sonanti

Chi scopre una falla nei sistemi di Google può ottenere fino a 20.000 dollari.



[ZEUS News - www.zeusnews.it - 25-04-2012]

google ricompensa hacker

Da qualche tempo Google ha iniziato un programma di ricompense, tramite il quale elargisce sonante denaro a quanti le rivelano bug e problemi di sicurezza ancora sconosciuti nei suoi servizi.

Visto che il sistema sembra funzionare tanto bene (in un anno sono stati consegnati circa 460.000 dollari a 200 persone), a Mountain View hanno deciso di rendere ancora più appetitosa la proposta. L'articolo continua qui sotto.

Sondaggio
Secondo te, come bisogna definire chi commette intrusioni informatiche?
un hacker
un cracker
un grissino

Mostra i risultati (5175 voti)
Leggi i commenti (111)
Da oggi, gli hacker che si cimenteranno con i siti di Google potranno guadagnare 20.000 dollari per le vulnerabilità più serie (che potrebbero portare all'esecuzione di codice sui sistemi di produzione) individuate, 10.000 dollari per le falle SQL injection e i bug relativi all'identificazione e, infine, 3.000 dollari per le vulnerabilità XSS, XSRF o di altro tipo nelle applicazioni che trattano dati riservati.

In generale, le nuove regole prevedono che i premi più sostanziosi vadano a coloro che scoprono vulnerabilità nei servizi che più degli altri hanno bisogno di sicurezza: una falla in Google Wallet sarà quindi ricompensata con una cifra maggiore rispetto a una falla scoperta in Google Art Project.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Microsoft mette una taglia sui bug di Windows 8.1

Commenti all'articolo (ultimi 5 di 7)

non è giustificato? stiamo parlando di google\facebook, dove la reputazione è tutto. Se fosse facile bucare gmail e\o account facebook (intendo bucare lato server, non con phishing xD) perderebbero in toto la loro credibilità e venendo meno la fiducia degli utenti, perderebbero soldi a palate. Tant'è che i loro sistemi di sicurezza... Leggi tutto
28-4-2012 10:41

Ritengo che ciò dici, dany, fosse fatto fino a qualche anno fa, oggi che, come giustamente affermi, anche testare al 110 % non è sufficiente, ritengo che ci si fermi molto prima anche del 100 % poichè il costo di avvicinarsi, senza raggiungerlo, non è comunque giustificato.
26-4-2012 19:05

mmm.....no, non è assolutamente questo il caso, loro non testano al 60-70%, loro testano al 110%, il problema è che testare al 110% non basta, sopratutto per realtà quali google, facebook, etc....
26-4-2012 18:59

Come già ho avuto occasione di dire in altro contesto, è più economico - e anche completo - far testare i software ed anche gli hardware dopo il rilascio e non prima. Quindi si rilascia qualcosa che è testato al 60/70 %, se va bene, e il resto lo si fa fare a utenti e, nel caso di Google, hacker e simili, allettati dal premio.
26-4-2012 17:16

già, è sicuramente un ottima "offerta", anche se sul mercato nero, ogni bug ha come minimo uno 0 in più di valore :D
26-4-2012 10:22

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Chi di questi 10 non ha meritato il premio Nobel per la Pace?
Elihu Root, segretario di Stato USA, vincitore nel 1912, indagato per la repressione degli indipendentisti filippini.
Aristide Briand, politico francese, vincitore nel 1926, nonostante molti sostengano che gli accordi da lui voluti abbiano portato la Germania a tentare la successiva espansione verso est.
Frank Kellogg, vincitore nel 1929: la sua idea per evitare le guerre fu sconfessata di lì a breve dalla politica tedesca.
Carl von Ossietzky, giornalista tedesco, vincitore nel 1935 per aver rivelato la politica tedesca di riarmo in violazione dei trattati. Meritava il premio, ma la tempistica fu pessima: venne deportato in un campo di concentramento.
Nessuno: nel 1948 il premio non venne assegnato. Sarebbe potuto andare a Mohandas Ghandi, ma era stato assassinato e il Comitato non permise che il premio fosse assegnato alla memoria.
Henry Kissinger e Le Duc Tho, vincitori nel 1973 per aver negoziato il ritiro delle truppe USA dal Vietnam. Il primo però approvò il bombardamento contro la Cambogia; il secondo rifiutò il premio.
Yasser Arafat, Shimon Peres e Yitzakh Rabin, vincitori nel 1994, sebbene gli accordi di Oslo abbiano avuto effetti molto brevi.
Kofi Annan e le Nazioni Unite, vincitori nel 2001, investigato nel 2004 per il coinvolgimento del figlio in un caso di pagamenti illegali nel programma Oil for Food.
Wangari Muta Maathai, vincitrice nel 2004, convinta che il virus HIV sia stato creato in laboratorio e sfuggito per errore.
Barack Obama, vincitore nel 2009, appena eletto presidente degli USA.

Mostra i risultati (2144 voti)
Luglio 2026
La funzione che cancella lo smartphone ti mette nei guai con la legge
Diritto alla riparazione, garanzie più lunghe e nuovi obblighi per i produttori
Identità digitale facoltativa, l'UE ammette l'iniziativa. Ora tocca ai cittadini raccogliere firme
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli
L'app ministeriale per confrontare i prezzi dei carburanti
Il font che gli umani leggono ma manda in crisi le IA generative
PayPal crolla e diventa preda
Basta una dieresi per mandare in crisi l'app IO
Furgone segue il navigatore e arriva a un rifugio di montagna
Microsoft: preparatevi a un diluvio di patch
Torlink, il motore torrent da terminale che unifica ricerca e download
La stampante completamente open source è quasi pronta
Windows 11 identifica ogni PC con un codice unico: così è stato arrestato un diciannovenne
Certificati, finalmente la PA accede direttamente all'Anagrafe Nazionale
Il bug in Windows 11 che divora fino a 70 GB di spazio
Tutti gli Arretrati
Accadde oggi - 28 luglio


web metrics