گوگل اخیرا برنامه Bug Bounty خود را گسترش داده و به هر کس که آسیبپذیری مهم و به خصوصی در نسخه بتا اندروید 13 پیدا کند مبلغ 1.5 میلیون دلار میدهد. این کمپانی به ویژه بر روی هک چیپ امنیتی Titan M که همراه با گوشیهای پیکسل عرضه میشود علاقهمند است. اندروید 13 نسخه Beta هفتهی گذشته برای توسعهدهندگان و کاربران اولیه در دسترس قرار گرفت و گوگل در این نسخه از اندروید قول داده است که تمرکز زیادی بر روی حریم خصوصی و امنیت داشته باشد.
Bug Bounty یک اصطلاح رایج برای پیدا کردن باگ و آسیبپذیریهای امنیتی در نرمافزار است که در نهایت منجر به هک و دسترسی غیرمجاز یک فرد یا گروه به نرمافزار میشود. شرکتهای مختلف برای بررسی امنیت سیستمهای خود و ارتقای ویژگیهای آن، با مبالغی ویژه علاقهمندان را تشویق به پیدا کردن چنین مشکلاتی میکنند و پس از آن، سازنده سرویس با دریافت گزارش باگ میتواند عملکرد سیستم خود را ارتقا دهد.
جایزه 1.5 میلیون دلاری برای باگ در چیپ Pixel Titan M بیشترین مبلغی است که گوگل برای تنها یک باگ اندروید تعیین کرده
گوگل در بیانیه خود اذعان کرد که تمام Bug Bounty گزارش شده باید تنها متعلق به اندروید 13 باشند و این کمپانی حتی حاضر است علاوه بر مبالغ تعیین شده، پاداش 50 درصدی نیز بر اساس مبلغ پایه اعطا کند. این کمپانی مبالغ مختلفی را در نظر گرفته اما حاضر است مبلغ 1.5 میلیون دلار که گرانترین مبلغ پرداختی توسط گوگل برای یک باگ اندرویدی است را به کسی که آسیبپذیری در چیپ Pixel Titan M پیدا کند اختصاص دهد.
-

هدبند نوزادی سارینا گل مدل sz-203 مجموعه 3 عددی
خرید محصول -

باتری موبایل مدل EB-BJ510CBC ظرفیت 3100 میلی آمپر ساعت مناسب برای گوشی موبایل سامسونگ Galaxy J5 2016
خرید محصول -

شامپو بدن گلرنگ مدل Scrub Red مقدار 280 گرم
خرید محصول -

کارت حافظه microSDXC سن دیسک مدل Ultra کلاس10 استاندارد UHS-I U1 سرعت 100MBps 667X ظرفیت 128 گیگابایت به همراه با آداپتور SD
خرید محصول -

ردیاب خودرو کوبان مدل 303F
اطلاعات بیشتر -

پایه نگهدارنده گوشی موبایل پاپ سوکت کی اچ کد 9053
خرید محصول -

قفس مرغ عشق مدل 1028 مجموعه 2 عددی
399,000 ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -

هدفون بی سیم آنمکس مدل A22
399,000 ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند
علاوه بر مبالغ استاندارد، گوگل پاداش 50 درصدی بر اساس مبالغ پایه نیز در نظر گرفته
تاکنون بالاترین مبلغ مالی که گوگل برای یک Bug پرداخت کرده 157 هزار دلار بوده و این کمپانی مجموعا مبلغ 3 میلیون دلار را برای تعداد زیادی باگ اندرویدی پرداخت کرده است. پیدا کردن چنین آسیبپذیری اگر وجود داشته باشد کاری بسیار دشوار است و گوگل در سال 2019 نیز اینچنین پیشنهادی برای چیپ امنیتی Titan M ارائه کرد اما تاکنون کسی موفق به انجام آن نشده.
برای دریافت 1.5 میلیون دلار هکر باید آسیبپذیری را پیدا کند، سپس بتواند به هر نحوی از آن سوءاستفاده کند و remote code execution ایجاد و حتی باید بتواند ماندگاری خود در سیستم را در حالت privilege حفظ کند، برای اینکه همه چیز سختتر شود تمام این موارد باید تنها در اندروید 13 قابل انجام باشد!
Google همچنین برای قابلیت اجرای کد مخرب در Kernel ،Secure Element و Trusted Execution Environment اندروید 13 حاضر است برای هر کدام، جداگانه مبلغ 250,000 دلار پرداخت کند. توانایی استخراج دادههای حساس و ایمن شده توسط چیپ Pixel Titan M، میتواند برای شخصی که قادر به انجام آن باشد 500 هزار دلار جایزه فراهم کند.







