Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Google will gefundene Sicherheitslücken besser honorieren
vorherige News
nächste News

Google will gefundene Sicherheitslücken besser honorieren

Google (Logo)

Google (Logo)

Der Internetkonzern Google verspricht Hackern und IT-Sicherheitsexperten künftig höhere Geldsummen für die Preisgabe von kritischen Sicherheitslücken. Dies berichtet der US-Riese in einem Eintrag auf dem offiziellen Google Online Security Blog. Mitunter will man im Rahmen des "Vulnerability Reward Program" bis zu 20.000 US-Dollar pro Fund springen lassen.

Für die größeren Entschädigungen legt Google jedoch nichtsdestotrotz genaue Vorgaben fest. So kommt ein Hacker für die maximale Summe von 20.000 US-Dollar nur infrage, wenn er es tatsächlich schaffen sollte, eigenen Code auf einem Google-Server auszuführen. Wem es lediglich gelingt eine SQL-Injection oder eine ähnliche Lücke aufzudecken, dem verspricht die Firma bis zu 10.000 US-Dollar. Für kleinere XSS- oder XSRF-Lücken gibt es bis zu 3.133,7 Dollar.

Das sogenannte Vulnerability Reward Program besteht bereits seit rund eineinhalb Jahren. Diesbezüglich verkündete Google neben den neuen Konditionen, dass bisher 460.000 Dollar an rund 200 Personen ausgezahlt wurden.

Dritte für die Bekanntgabe von Sicherheitslücken zu bezahlen, ist mittlerweile bei vielen Firmen ein bekanntes Vorgehen. Denn ohne diese Möglichkeit wäre es eventuell gewinnbringender, einen kritischen Bug auf dem Schwarzmarkt zu verkaufen, wodurch er für drastische Angriffe verwendet werden kann. Über den alternativen Weg muss sich der jeweilige Finder nicht damit auseinandersetzen, fremde Nutzerdaten in Gefahr zu bringen oder sich gar strafbar zu machen. Weiter profitiert natürlich auch Google von dem System, da die Schadensbeseitigung bei einem schwerwiegenden Angriff durchaus kostspieliger sein kann, als eine präventive Entlohnung. Durch die hohe Vergütung kann man sich zudem sicher sein, dass fachkundige Experten regelmäßig neue Google-Services unter die Lupe nehmen.

Bild-Quellen: google

Text-Quellen: googleonlinesecurity

Julian Wolf (g+) am Dienstag, 24.04.2012 18:40 Uhr

Tags: google sicherheitslücke

Rating Rating Rating Rating Rating
vgwort
 
Weitere interessante News
2 Reaktionen zu dieser Nachricht
  • godlike am 25.04.2012 09:46:57

    Pff, da ich viel mit den Google-Schnittstellen und APIs arbeite habe ich da auch schon ein paar offensichtliche Fehler gemeldet. Wollte dafür nicht mal Geld. War auch nichts großes. Interessiert hat sich dafür niemand. Fehler sind heute noch ab und an vorhanden. Muss es also erst eine große Sicherh ...

  • SleepProgger am 25.04.2012 09:31:39

    Sehr interessant. Danke für diese Nachricht. Bedeutet das dass man einfach mal so die Google-Dienste untersuchen kann, oder müssen noch andere Vorkehrungen getroffen werden? Nicht das man plötzlich Post von Googles Anwälten bekommt ;) Habe dazu in der Quelle leider auch nichts gefunden. ...

  • Julian_ am 24.04.2012 18:40:14

    Der Internetkonzern Google verspricht Hackern und IT-Sicherheitsexperten künftig höhere Geldsummen für die Preisgabe von kritischen Sicherheitslücken. Dies berichtet der US-Riese in einem Eintrag auf dem offiziellen Google Online Security Blog. Mitunter will man im Rahmen des "Vulnerability Reward P ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Hotline Miami 2 - Teaser Trailer
Play
Hands-On - Huawei Ascend P6
Play
Murdered: Soul Suspect - erstes Gameplay
News [Kurioses]

StudiVZ-Gründer spricht sich für bewaffneten Kampf gegen Erdogan aus

Sener Dincer am 14.06.2013, 11:47 Uhr

Recep Tayyip Erdogan

Bezugnehmend auf die anhaltende Protestbewegung gegen Ministerpräsident Erdogan hat nun auch der StudiVZ-Gründer Ehssan Dariani seine Ansichten offenbart. Via Facebook-Mitteilung teilt er mit, dass möglicherweise die Zeit für einen bewaffneten Kampf gegen die türkische Regierung gekommen sei – und zwar „Stauffenberg-like“.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips