Google renueva su programa ‘Mobile VRP’ para que cualquier investigador de seguridad informática pueda ganar dinero reportando fallos de seguridad en todas sus aplicaciones móviles.
Ayudar a Google a detectar ‘bugs’ y vulnerabilidades en sus apps y servicios tiene premio.
Únete a la conversación
Cada vez es más peligroso utilizar servicios online, y sin embargo, cada vez más y más servicios de nuestra vida se gestionan en Internet. Así pues, es lógico que como némesis de los grupos y mafias de piratas informáticos hayan nacido esos hackers éticos que nos ayudan descubriendo vulnerabilidades en prácticamente todos los sistemas y aplicaciones que utilizamos a diario.
En el caso de Google, está claro que sus programas de bug hunters funcionan, y eso a pesar de que al gigante de Mountain View le cuesta un pico mantenerlos (algunas de las vulnerabilidades reportadas se han pagado incluso hasta a 70.000 dólares), pues sólo en 2022 se resolvieron nada menos que 696 problemas de seguridad gracias a los hackers éticos que trabajan alrededor del ecosistema Google-Android.
En 2023 no se detendrá la carrera, y es que siguiendo la pista de Bleeping Computer, ya sabemos que el Programa de Recompensas por Vulnerabilidades Móviles (‘Mobile VRP’) extenderá su vigencia pagando suculentas cantidades de dinero a los investigadores y expertos de seguridad de todo el mundo que detecten y reporten vulnerabilidades y fallos en todas apps para Android de la compañía californiana.
Así lo anunciaban las redes sociales del programa‘Mobile VRP’ de Google:
¡Estamos emocionados de anunciar el nuevo ‘Mobile VRP’! Estamos buscando cazadores de bugs que nos ayuden a encontrar y corregir vulnerabilidades en nuestras aplicacionesmóviles.
We are excited to announce the new Mobile VRP! We are looking for bughunters to help us find and fix vulnerabilities in our mobile applications. https://t.co/HDs1hnGpbH
— Google VRP (Google Bug Hunters) (@GoogleVRP) May 22, 2023
La lista de aplicaciones que entran en el programa y permitirán obtener ingresos a los hackers éticos es enorme, pues no sólo están las que aparecen en Play Store como desarrolladas por Google LLC, sino también todas las demás realizadas en su ecosistema o por sus filiales: Desarrolladas con Google, Research at Google, Red Hot Labs, Google Samples, Fitbit LLC, Nest Labs Inc., Waymo LLC y Waze.
Por supuesto no todo valdrá igual, sino que habrá varios niveles según los que se repartirán diferentes cantidades de dinero, siendo los paquetes que siguen los del primer nivel:
Adicionalmente, también habrá diferentes tipos de fallos que califican, como los que permiten la ejecución de código arbitrario y las debilidades que puedan encadenarse con otras fallas para generar impactos similares, el robo de datos confidenciales, los permisos huérfanos, cruces de rutas que conducen a la escritura de archivos, redireccionamientos de intentos que puedan explotarse para iniciar componentes o apps y todo tipo de errores causados por el uso inseguro o intentos pendientes.
Las recompensas irán desde los 750 hasta los 30.000 dólares según el tipo de error detectado y la app que esté implicada, con el fin de «reconocer las contribuciones y el trabajo de todos los investigadores que ayudan a Google a mejorar la seguridad de sus aplicaciones».
Estas serían las recompensas del programa ‘Mobile VRP’ según la categoría de la vulnerabilidad reportada.
Desde el inicio de los programas‘Mobile VRP’ de Google en 2010, el gigante de Mountain View ha repartido más de 50 millones de dólares a miles de ‘bughunters’ que han reportado más de 15.000 vulnerabilidades en estos 13 años.
La cosa ha ido creciendo, pues sólo en 2022 se entregaron unos 12 millones de dólares de esos 50 millones acumulados en 13 años, incluyendo el récord en una sola vulnerabilidad que implicaba una cadena de explotación de Android de varios errores de seguridad encadenados, por la que se pagó al investigador nada menos que la cantidad de 605.000 dólares nada despreciable.
¡Si tenéis nociones y os gusta el ‘hacking ético’, aquí tenéis un motivo más para seguir formándoos e investigando!
Un mundo abierto hermoso y cruel: e xplora los vastos reinos de Athia, un mundo lleno de paisajes increíbles y criaturas sobrenaturales un mundo lleno de paisajes increíbles y criaturas sobrenaturales que cobran vida gracias a los impresionantes gráf... read more
【Paquete de 4 lápices de colores coloridos】 4 unidades de Memoria USB 64GB en diferentes colores son fáciles de distinguir y adecuadas para almacenar, organizar o compartir diferentes archivos, perfectas para reuniones de negocios, promociones, clase... read more
Ordenador de alta calidad: ideal para oficina, negocios, empresas, empresas, empresas, autónomos, escuela, escuela, escuela, universitarios, trabajo de oficina en casa, navegar en casa – al mejor precio. Rendimiento – Procesador Intel Core i5 6500 ha... read more
Logitech K120 Teclado con Cable Business para Windows, Tamaño Normal, Resistante a Líquido, Barra Espaciadora Curvada, PC/Portátil, Disposición QWERTY Español, color Negro Por solo 16,99 €11,99 €
Escritura Cómoda: Este teclado USB que permite escribir cómodamente durante mucho tiempo Encantador y Robusto: El teclado tiene diseño estándar con teclas F y teclado numérico de tamaño normal y es resistente, con un diseño resistente a salpicaduras ... read more
Un mundo abierto hermoso y cruel: e xplora los vastos reinos de Athia, un mundo lleno de paisajes increíbles y criaturas sobrenaturales un mundo lleno de paisajes increíbles y criaturas sobrenaturales que cobran vida gracias a los impresionantes gráf... read more
[1,47'' HD Pantalla Táctil Completa a Color] | El reloj inteligente Blackview R1 consta de una pantalla táctil en color HD de 1,47 pulgadas y una correa de silicona para ejercicios que no daña la piel, todo es más fácil de ver y operar. Hay más de 15... read more
Cartuchos Originales HP 303, pack de 2, compatible con impresoras de inyección de tinta HP Tango y Tango X; Envy 6220,6230,7130,7830 Óptimo para imprimirfotografías con calidad de laboratorio y documentos de oficina con resultados uniformes; el rend... read more
Apple 2022 OrdenadorPortátilMacBook Pro con Chip M2 Pantalla Retina de 13 Pulgadas, 8GB de RAM, 512 GB SSD de Almacenamiento SSD, Touch Bar, Color Gris Espacial Por solo 1.849,00 €1.579,00 €
SUPERPOTENCIADO CON EL CHIP M2 – El MacBook Pro de 13 pulgadas es sinónimo de potencia y portabilidad. Haz tus tareas en tiempo récord con una CPU de 8 núcleos de última generación, una GPU de 10 núcleos y hasta 24 GB de memoria unificada. HASTA 20 H... read more
【Supervelocidad de 5Gbps】: El multiplicador de puerto USB múltiple iDsonix utiliza el chip principal USB 3.0 para alcanzar una velocidad de transferencia de 500MB/S, transfiriendo archivos grandes de 1GB en sólo 1 segundo. Compatible con versiones an... read more
Carátula no oficial Los Pikmin regresan para emprender otra gran misión, estos diminutos seres, similares a las plantas, habitan un misterioso planeta. Hazlos crecer, arráncalos del suelo y dales órdenes mientras recorres a su lado este nuevo mundo. ... read more
Auriculares Inalambricos, Auriculares Bluetooth 5.3 HiFi Estéreo con HD Mic, Cascos Inalambricos Bluetooth IP7 Impermeable, Pantalla LED, In-Ear Auriculares Reproducción de 40H, Control Táctil, Negro Por solo 32,99 €
Bluetooth 5.3 y Acoplamiento Automático: Los auriculares inalambricos están equipados con los chips Bluetoth 5.3 de nueva generación, la velocidad de transferencia de datos es hasta 2 veces más rápida que la generación anterior,la conexión es más ráp... read more
GLEGLE Cartuchos de tinta 604 XL Reemplazo para Epson 604 Tinta (No Originales) Contenido del paquete: 1 x 604XL cartuchos de tinta Negra, 1 x 604XL Cian, 1x 604XL Magenta, 1x 604XL Amarillo (paquete total de 4 Cartuchos de tinta 604 XL) Rendimiento ... read more
✫【Bidireccional HDMI Switch】Puede conectar 2 fuentes HDMI (TV Box, PS4 u otros) a 1 pantalla HDMI o conectar 1 fuente HDMI para cambiar entre 2 pantallas (Nota: sólo se puede mostrar UNA pantalla y no se pueden mostrar dos pantallas al mismo tiempo).... read more