Google povećao nagrade za otkrivanje bugova u Androidu

Google povećao nagrade za otkrivanje bugova u Androidu

Otkad je Google prošle godine pokrenuo Android Security Rewards program, podijelio je preko 550 tisuća američkih dolara na račune 82 osobe koje su uspjele pronaći sigurnosne propuste u najrasprostranjenijem mobilnom operativnom sustavu na tržištu. I sad su odlučili u 2016. ponuditi 33 do 50 posto više novca no dosad!

Primjerice, najuspješniji "lovac na bugove" uspio je zaraditi 75 750 dolara jer je pronašao 26 sigurnosnih propusa. Osim njega, 15 osoba uspjelo je zaraditi deset tisuća dolara ili više, a prosjek za sve 82 osobe bilo je 2200 dolara ili 6700 po osobi. Jer, neke od osoba otkrile su više od jednog propusta, kao spomenuti "prvak" sa svojih 75 750 dolara.

Ukoliko osoba uključena u Android Security Rewards program uloži svoj novac u testiranje sustava, moći će dobiti i više novca - do osam tisuća dolara za CTS test koji detektira problem i za patch kako bi se problem ispravio. Barem je tako bilo, sad će se dobiti 33 do 50 posto više. Također, plaćanje se vrši prema tome koliko je propust opasan i težak za riješiti.

Oni koji nađu način da komprimitiraju uređaj kroz aplikaciju ili pronađu rješenje za kritični problem na način da se ne koriste Androidovim ugrađenim sigurnosnim opcijama mogli su dosad dobiti od deset do 20 tisuća dolara, a ukoliko su u cijeloj priči i "remote vectori" te rješavanje napad vezanih uz njih, zarada mogli su dobiti i 30 tisuća dolara. I na to treba dodati 33 do 50 posto veće iznose u ovoj godini.

Jasno je, nema tu ništa gratis, tko nađe problem, mora znati i kako ga riješiti. Onima koji su jako dobro upućeni u cijelu priču ovo može biti laka zarada, a za Google je to brz i jednostavan način za riješiti sve što se riješiti može, pa tako dobiva finalni proizvod na željeni način. Jer, svi poznati problemi nestat će doslovno preko noći i sigurno neće promaknuti nikome, a možda se dođe i do pokojeg dosad nepoznatog.

Naravno, ono što uključeni u program sami izračunaju ne mora ništa značiti, Google će nadgledati sve što se događa i odlučiti zaslužuje li nečiji rad biti plaćen prema predstavljenom "cjeniku".