android-m-security-date

Tahun Lalu Google Membayar Hacker 7,3 Milyar Rupiah untuk Kerentanan Android

Tahun Lalu Google Membayar Hacker 7,3 Milyar Rupiah untuk Kerentanan Android – Tahun lalu, Google telah menambahkan Android ke Vulnerability Reward Program dengan membayar para peneliti yang mengirimkan bug keamanan yang banyak mempengaruhi berbagai produk dan layanan Google. Sejak itu Google telah membayar USD 550 ribu dalam bentuk reward.

Secara total lebih dari 250 laporan kerentanan diajukan oleh 82 orang individu. Rata rata mereka mendapatkan USD 2200 per reward dan USD 6700 per peneliti. Peneliti teratas mendapatkan USD 75,750 untuk kerentanan yang diajukan dan 15 peneliti mendapat USD 10,000 atau lebih. Untuk daftar lengkap, silakan buka halaman Android Security Acknowledgements.

Google masih belum membayar reward tertinggi untuk yang mampu menemukan bug remote exploit chain yang mengarah ke TrustZone atau Verified Boot yang membahayakan. Menurut Google lebih dari sepertiga dari peneliti lebih concern melaporkan masalah kerentanan di Media Server, namun Google telah meningkatkan keamanannya di Android N.

Program ini ditujukan untuk perangkat Nexus, tetapi lebih dari seperempat masalah yang dilaporkan dalam bentuk kode yang dikembangkan, digunakan di luar proyek Open Source Android. Seperti kernel dan bug driver perangkat dari vendor pihak ketiga.

Mulai 1 Juni 2016, Google akan meningkatkan reward untuk yang melaporkan kerentanan dengan kualitas tinggi sebesar 33% yang dibuktikan dengan konsep. Sebagai contoh, reward untuk laporan kerentanan Critical yang dibuktikan konsep akan mendapatkan reward USD 3000 sampai USD 4000. Namun jika dilengkapi dengan CTS (Compability Test Suite) test atau sebuah patch Google manambahkanya menjadi 50%.

Selain itu Google juga meningkatkan reward untuk remote atau proximal kernel exploit mulai dari USD 20.000 sampai USD 30.000. Dan untuk remote exploit chain yang mengarah ke TrustZone atau Verified Boot yang membahayakan tadi, Google bersedia membayar USD 30,000 sampai USD 50,000. Bagaimana? apakah kamu juga tertarik menjadi hacker atau peneliti bug?

Leave a Reply

Your email address will not be published. Required fields are marked *