Google lanserar sitt belopp för sårbarhetsbelöning hela vägen tillbaka 2010 som ett incitament för att uppmuntra forskare att ta det hårda arbetet med att hitta möjliga exploater. 2015 såg två nya huvudfunktioner till det här programmet. Först lägger Google till Android i programmet. För det andra började företaget erbjuda Sårbarhetsforskningsbidrag, vilka är schablonbelopp som betalas till forskare innan de ens börjar.
Dessa förändringar resulterade i att Google betalade ut över 200 000 dollar till Android-forskare under året, med den största enskilda betalningen på 37 500 USD till Android-säkerhetsforskare. Tomasz Bojarski, som hittade 70 buggar på Google 2015 ... inklusive en på deras sårbarhetsformulär! Allt sagt, Sårbarhetsbelöningsprogrammet har betalat över 2 miljoner dollar förra året.
Ett namn du kanske kommer ihåg ingår i denna figur. Sanmay Ved, mannen som köpte google.com på Google Domäner, hämtade en pris på $ 6, 006.13 för att snubbla över denna sårbarhet. Figuren läser som "Google" om du klipper på den. Ved, som såg denna upptäckt som händelse snarare än undersökande arbete, donerade priset till välgörenhet.
Sammantaget har Säkerhetsbelöningsprogrammet varit en framgång för både Google och forskare. De som gör det svåra arbetet med att spåra obskura buggar blir belönade, och Google är mer än glatt att betala för alla sina plattformar, inklusive Android. 2016, så vi kan även förvänta oss mer pengar att gå till årets jakt.
Vad är dina tankar om Sårbarhetsbelöningsprogrammet? Gör dig intresserad av sårbarhetsforskningsverksamheten? Bekymmer om datasäkerhet kommer bara att öka i framtiden, så denna arbetssätt förväntas bli högre när tiden går vidare. Låt oss veta dina tankar i kommentarerna nedan!