Economia

Google pagou US$ 27,3 milhões de recompensas a especialistas que relataram falhas em 2019

Valor recorde é duas vezes maior que a cifra de 2018 e também contempla vulnerabilidades no Chrome e aplicativos para Android. Google recompensa quem relata falha em seus produtos. No Android, prêmio pode passar de R$ 6 milhões.
Altieres Rohr/G1
O Google publicou um balanço dos pagamentos do seu programa de recompensa de vulnerabilidades (VRP, na sigla em inglês) para o ano de 2019. Os números indicam que a empresa pagou US$ 6,5 milhões (cerca de R$ 27,3 milhões) a 461 pesquisadores de segurança que relataram vulnerabilidades inéditas em produtos web do Google, no Chrome e no Android.
O programa de recompensas oferece pagamentos em dinheiro para quem descobre vulnerabilidades em produtos do Google e as comunica à empresa de forma particular.
Não é permitido publicar os detalhes técnicos da falha encontrada e o relato deve atender a certas exigências.
Embora o Google estabeleça as regras de participação e o teto para cada tipo de falha, o valor final é definido por um painel de colaboradores da companhia.
O número de pesquisadores participantes aumentou 45% em relação a 2018, mas o montante pago é duas vezes maior. A ampliação dos tetos de pagamento e a inclusão de novas categorias de recompensas contribuíram com o aumento de participantes.
Em 2019, o programa que recompensa brechas no Android passou a ter um teto de US$ 1,5 milhão (cerca de R$ 6,3 milhões). Essa recompensa exige que seja demonstrado um ataque prático, com a exploração de quantas brechas forem necessárias para invadir um smartphone Pixel (do Google) sem acesso físico ao aparelho. O ataque ainda precisa quebrar a segurança do chip Titan (também do Google) e funcionar em uma versão de testes do Android.
Para falhas no Chrome, o teto das recompensas base e de alta qualidade dobraram para US$ 15 mil e US$ 30 mil (cerca de R$ 63 mil e R$ 126 mil), respectivamente.
Outra mudança nas regras no ano de 2019 levou o programa a contemplar vulnerabilidades em todos os aplicativos para Android, de qualquer desenvolvedor, com mais de 100 milhões de downloads na Play Store. Antes, o Google só pagava por falhas em apps próprios e em alguns produtos de terceiros definidos pelo programa.
Essa novidade foi anunciada em agosto de 2019 e levou ao pagamento de US$ 650 mil (cerca de R$ 2,7 milhões) em recompensas na segunda metade do ano.
O programa de recompensas do Google foi criado em 2010. Desde então, segundo a empresa, já foram pagos US$ 21 milhões (cerca de R$ 88 milhões).
Recompensa de US$ 201 mil
Apesar da possibilidade de faturar US$ 1,5 milhão com um ataque completo contra o Android, nenhum especialista conseguiu realizar essa façanha. A maior recompensa paga pelo Google foi de US$ 201 mil.
A empresa não deu detalhes a respeito da brecha que mereceu essa recompensa. Em geral, um pagamento alto indica uma falha grave ou complexa. Mas a qualidade do relato – se o especialista forneceu um cenário de exploração e sugestões para corrigir a falha, por exemplo – também ajudam a elevar a quantia.
Recorde de doações
Quando um pesquisador decide não receber a recompensa – seja porque está impedido de recebê-la ou outra razão —, o Google oferece a possibilidade de doar o valor para uma instituição de caridade.
O total doado em 2019 foi de US$ 507 mil, estabelecendo um recorde cinco vezes maior que o anterior.
O encaminhamento da recompensa para instituições de caridade é comum, por exemplo, quando o especialista encontrou a brecha como parte do seu trabalho de pesquisa em outra empresa ou organização e não como profissional independente.
Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com

Calendar

maio 2026
S T Q Q S S D
 123
45678910
11121314151617
18192021222324
25262728293031

RSS Meks Blog

  • How Adding Slack Bot Boosted Our Culture of Appreciation 3 de julho de 2024
    Sweet Kudos is a Slack bot that enhances employee recognition, rewards, and celebrations within your team. It empowers team members to express gratitude and appreciation effortlessly by giving virtual Kudos. The post How Adding Slack Bot Boosted Our Culture of Appreciation appeared first on Meks.
    Dusan Milovanovic
  • 10 Best Knowledge Base & Wiki WordPress Themes 2021 15 de setembro de 2021
    Running a successful online business requires an exceptional WordPress knowledge base theme that organizes documentation and helps customers. Customization options, intuitive navigation, unique layouts, and fast responsiveness are just some of the features you need. The following 10 WordPress wiki themes represent the best options for 2021 and beyond. Explore the full range to determine […]
    Dusan Milovanovic
  • How to increase WordPress Memory Limit (quick fixes) 16 de junho de 2021
    Here is a post about how to increase the memory limit in WordPress. Allowed memory size exhausted error message showed up in your WordPress installation? No worries – this is one of the most common errors in WordPress. You can apply an easy fix by increasing the memory limit in your PHP. Table of Contents […]
    Dusan Milovanovic
  • How to use (and why) WordPress sitemap plugin 1 de março de 2021
    Did you know that by knowing how to use the WordPress sitemap plugin you can significantly improve your site’s visibility and traffic? Although it isn’t mandatory to have a sitemap on your site, having one significantly improves the site’s quality, crawlability and indexing. All this is important for better optimization, which is why we wanted […]
    Ivana Cirkovic
  • 22 free and premium podcast software for your show [2021 edition] 18 de janeiro de 2021
    You’re determined to start or improve your podcast but don’t know which podcast software to use to really make it stand out? We’ve got you! #podcasting Top 22 free and premium podcast software for your show #WordPressTips #podcasting The post 22 free and premium podcast software for your show [2021 edition] appeared first on Meks.
    Ivana Cirkovic
  • Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! 23 de novembro de 2020
    Wondering how to improve digital storytelling with WordPress and build more awareness and exposure of your business? Let our guide lead the way. The post Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! appeared first on Meks.
    Ivana Cirkovic
  • How to use WordPress autoposting plugin to improve your visibility and SEO? 10 de setembro de 2020
    Did you know you can use the WordPress autoposting plugin for your content efforts and improve not only your time management but your business and visibility as well? The post How to use WordPress autoposting plugin to improve your visibility and SEO? appeared first on Meks.
    Ivana Cirkovic
  • How to create a personal branding site? Step-by-step DIY guide 15 de agosto de 2020
    Looking for ways and means to create a personal branding site? Well, look no further ’cause we’re giving away all the how-to’s to do it yourselves! The post How to create a personal branding site? Step-by-step DIY guide appeared first on Meks.
    Ivana Cirkovic
  • Top 15 WordPress content plugins and tools to improve your visibility and rankings 16 de julho de 2020
    Let’s take a look at some of the must-have WordPress content plugins and tools to use to improve both your UX and rankings. The post Top 15 WordPress content plugins and tools to improve your visibility and rankings appeared first on Meks.
    Ivana Cirkovic
  • WCEU 2020 recap – key takeaways from the biggest online WordPress conference 9 de junho de 2020
    Missed WCEU 2020 and all the exciting stuff from there? Here are all the key takeaways and main points to remember so, take notes! The post WCEU 2020 recap – key takeaways from the biggest online WordPress conference appeared first on Meks.
    Ivana Cirkovic

Text

Distinctively utilize long-term high-impact total linkage whereas high-payoff experiences. Appropriately communicate 24/365.

Archives

Categorias

[video width="480" height="608" mp4="https://www.vozdebrasilia.com.br/wp-content/uploads/2026/03/WhatsApp-Video-2026-03-19-at-19.06.19-2.mp4"][/video]