Overslaan en naar de inhoud gaan

Recordbeloning voor opsporen Chrome-bugs

Het record komt op naam te staan van Ralf-Philipp Weinmann, onderzoeker aan de Universiteit van Luxemburg. Hij krijgt 31.336 dollar voor het melden van een keten van drie bugs in Chrome. Hij voorzag de melding van uitvoerige documentatie en leverde zelfs programmacode bij die demonstreert hoe kwaadwillenden de beveiligingsfouten kunnen exploiteren.
Veiligheid
© CC0: Pixabay
CC0: Pixabay

Het lek dat Weinmann blootlegde schuilt in O3D, een applicatieprogramma-interface (API) voor JavaScript. De API is bedoeld voor de bouw van webapplicaties met grafische weergave in 3D. Google ontwikkelde de API al in 2009 en leverde er ook een plug-in voor browsers bij.

Melding gevolgd door update van Chrome

Nadat Weinmann de kwetsbaarheid van de drie samenhangende bugs had aangetoond, kende Google er prompt de prioriteit 'hoog' aan toe. Naar aanleiding van de vondst van Weinmann en een daaraan gerelateerde bug die door het eigen Chrome Security Team is aangemeld, heeft Google inmiddels versie 26.0.1410.57 van het zogenoemde 'stable channel' van Chrome uitgegeven.

Teller staat dit jaar al op 188.000 dollar

Tot dusver heeft Google dit jaar al 188.000 dollar uitgekeerd in het kader van zijn reguliere Chromium Vulnerability Rewards Program, waar zowel bugs in de browser Chrome als het besturingssysteem Chrome OS onder vallen. In augustus 2012 verhoogde Google het prijzengeld nadat was gebleken dat het aantal meldingen aanzienlijk was gedaald.

Incidenteel looft Google nog hogere beloningen uit voor het opsporen van bugs tijdens wedstrijden. Zelf organiseert het bedrijf de Pwnium-wedstrijd, waar een onderzoeker in maart dit jaar 40.000 dollar in de wacht sleepte. In maart vorig jaar ontvingen de onderzoekers 'PinkiePie' en Sergey Glazunov ieder zelfs 60.000 dollar, blijkt uit de Security Hall of Fame. Google doet ook mee aan de jaarlijkse Pwn2Own-hackerwedstrijd waar soms hoge beloningen worden uitgedeeld.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in