Security Blog

The latest news and insights from Google on security and safety on the Internet

Spurring more vulnerability research through increased rewards

٢٣ أبريل ٢٠١٢
Share on Twitter Share on Facebook
Google

هناك ٨ تعليقات :

غير معرف يقول...

Stand alone vulerabilities, aren't as in demand as custom built attacks. Eg: Stuxnet

---

Andrew Wallace

Independent consultant

http://www.n3td3v.org.uk/

٢٣ أبريل ٢٠١٢ في ٥:٤٩ م
AB5NI يقول...

So, do we get a "get out of jail free" card if we start trying to hack google to find these vulnerabilities, and do we have to register somewhere so u guys know it's just us trying to win a prize and not actually attack ur sites/code, or are u encouraging us to attack your services -- no holds barred? :D

I'm a bit rusty on some of this stuff because of working on other projects, etc., and I'm wondering what kind of resources you guys are going to be providing to help us get our feet wet again? Any chance of some youtube videos and "Hack Google 101" blog enteries, or are we pretty much on our own?

Anyway, thank u very much for the new offer, guys/google, and I think I found a new "hobby." :D.

Randall Jouett
Amateur Radio: AB5NI

٢٤ أبريل ٢٠١٢ في ٦:٤٧ م
McFred يقول...

Would be great to explain what they are looking for in a mainstream language that non technical user can understand to make the flaw's hunt fairer to anyone. Also, Google have probably specific flaw they are looking for and rewarding $20000 will be at reach of the most perverting flaw for the most technical genius who already know programming. This reducing the amount of people who can report google's flaw to google team ;-) Cunning!

٢٥ أبريل ٢٠١٢ في ٣:٤٦ ص
AB5NI يقول...

@McFred

Not too sure this would ever be doable by the non-technical community. Doing something like this will require years of study, familiarity with system and various OS architectures and instruction sets, XSS, SQL Injection and the use of an interactive disassembler. I have this skillset, but I'm just not up to snuff on the latest, greatest techniques. Basically, this is Google's "call to arms" for the technically oriented that are staying in the background, and upping the reward will (hopefully) pull them out of the woodwork -- and Google knows this...

Overall, this is a great move by Google. It will stimulate the security market and also help to make their services much less vulnerable to attack, and that will translate into more folks using their products, such as Android and Chrome -- and that translates into more bucks for Google. Smart move on their behalf.

Randall Jouett
Amateur Radio: AB5NI

٢٦ أبريل ٢٠١٢ في ١٢:٢٩ ص
Best Business Brands يقول...

Unequivocally, yes. Despite the risks, vulnerability research is enormously valuable. Security is a mindset, and looking for vulnerabilities nurtures that mindset.

١ مايو ٢٠١٢ في ١٠:٢٢ ص
Patrick Murphy يقول...

While I appreciate "the hunt", can we get a waiver in writing detailing that we can actually hack Google because we're "on a mission from God"?
Pat Murphy
LPT Security Consulting

٩ مايو ٢٠١٢ في ١٠:٣٥ ص
Unknown يقول...

Pls which email can we report the bug to. And i got a message from dis email(vulnerabilityrewards2012@gmail.com) after reporting a bug on gmail that i am rewarded with $3133. Pls hw true is it.

١٨ يونيو ٢٠١٢ في ٦:٥٠ ص
Unknown يقول...

So its kind of more strict I guess, the updated rules for rewards program more tougher than before..

٤ سبتمبر ٢٠١٢ في ١:٠٢ ص

إرسال تعليق

  

التسميات


  • #sharethemicincyber
  • #supplychain #security #opensource
  • AI Security
  • android
  • android security
  • android tr
  • app security
  • big data
  • biometrics
  • blackhat
  • C++
  • chrome
  • chrome enterprise
  • chrome security
  • connected devices
  • CTF
  • diversity
  • encryption
  • federated learning
  • fuzzing
  • Gboard
  • google play
  • google play protect
  • hacking
  • interoperability
  • iot security
  • kubernetes
  • linux kernel
  • memory safety
  • Open Source
  • pha family highlights
  • pixel
  • privacy
  • private compute core
  • Rowhammer
  • rust
  • Security
  • security rewards program
  • sigstore
  • spyware
  • supply chain
  • targeted spyware
  • tensor
  • Titan M2
  • VDP
  • vulnerabilities
  • workshop


Archive


  •     2026
    • فبراير
    • يناير
  •     2025
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2024
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2023
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2022
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2021
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2020
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2019
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2018
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2017
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2016
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2015
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2014
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2013
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2012
    • ديسمبر
    • سبتمبر
    • أغسطس
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2011
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
  •     2010
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • مايو
    • أبريل
    • مارس
  •     2009
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يوليو
    • يونيو
    • مارس
  •     2008
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يوليو
    • مايو
    • فبراير
  •     2007
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • يوليو
    • يونيو
    • مايو

Feed

Follow
Give us feedback in our Product Forums.
  • Google
  • Privacy
  • Terms