• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • *ÜRÜNLER / HİZMETLER
  • BİLİŞİM
  • DOSYALAR
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa INTERNET Siber Güvenlik

Google, 2021’de Sistemlerinde Açık Bulan 696 Kişiye 8,7 Milyon $ Ödedi

Emre Yılmaz-Emre Yılmaz
13 Şubat 2022
-Siber Güvenlik
0
Google, 2021’de Sistemlerinde Açık Bulan 696 Kişiye 8,7 Milyon $ Ödedi
Facebook'ta PaylaşTwitter'da Paylaş

Bir çok başka şirket gibi, Google da ürün ve platform güvenliğini artırmak için “Bug Bounty” denilen ödül programına sahip. Android, Play, Chrome ve web hizmetleri için ayrı ayrı ödüller söz konusu. Ama 2021’de bu alanda bir rekor kırılmış gözüküyor. Google, araştırmacı ödemelerinin 2021’de 2 milyon dolar artarak 8,7 milyon dolara yükseldiğini açıkladı.

Hata ödül programları, bazen bir kuruluşun ürünlerindeki güvenlik açıklarını belirlemek ve düzeltmek için geniş bir çoklu akıl hacmini yakalar. Bu programlara katılanlar, “bağımsız güvenlik araştırmacıları” oluyor, bazen bu firmaların teknolojilerini hedef alabilecek potansiyel saldırılar hakkında çok daha önce bir şeyler yakalayabiliyor.

Geçen yıl Google, şirketin teknolojilerindeki binlerce güvenlik açığını keşfeden ve bildiren 62 ülkeden 696 üçüncü taraf hata avcısına (bug bounty) rekor düzeyde 8,7 milyon dolarlık ödül ödedi.

Bu miktar, Google’ın 2020’de hata avcılarına ödediği 6,7 milyon dolarlık ödüle göre yaklaşık %30’luk bir artışı temsil ediyordu. Artışın bir kısmı, belirli türdeki hata keşifleri için daha yüksek ödemelerle ilgiliydi. Ancak, araştırmacıların Google’ın bazı temel teknolojilerinde ortaya çıkarmaya devam ettikleri artan sayıda açığın da payı var.

Chrome buna bir örnek. 2021’de Google’ın güvenlik açığı ödül programına katılan hata avcıları, 2020’de açıklanan 300 Chrome hatasından yaklaşık %10 daha fazla olmak üzere toplam 333 benzersiz Chrome güvenlik hatası bildirdi. 2019’daki 2,1 milyon dolarlık ödülle karşılaştırıldığında %83 daha yüksekti. Chrome ödemelerinin çoğu (3.1 milyon dolar), Chrome tarayıcısında güvenlik hataları bildiren araştırmacılara gitti. Google, Chrome OS’deki hatalar için 250.000 ABD Doları ödedi; buna, bir ayrıcalık yükseltme hatası için 45.000 ABD Doları tutarındaki en büyük ödül de dahil.

Google’ın Android işletim sisteminde de açıklar bulunmaya devam etti. Geçen yıl şirket, Android kusurlarını bildiren böcek avcılarına 3 milyon dolar ödedi ve bu, bir önceki yılki 1,7 milyon dolardan neredeyse iki katına çıktı. Android güvenlik açığı ödül programındaki önde gelen iki hata avcısı, 2021’de Google’a şaşırtıcı sayıda yani 360 geçerli güvenlik açığı bildirdi. Bunlardan biri, araştırmacı Aman Pandey 232 güvenlik açığı gönderirken, diğeri Yu-Cheng Lin 128 hata bildirdi. Google ayrıca, 2021’de bir Android güvenlik açığı için şimdiye kadarki en yüksek ödemeyi yaptı – teknolojide kritik bir istismar keşfeden bir araştırmacıya 157.000 dolar verdi.

Google Play’deki güvenlik açıklarını bildiren hata avcılarına Google’ın ödediği ödül parası da 2020’de 270.000 dolardan 2021’de 550.000 dolara iki katına çıktı.

2021’de Google , Chrome, Android ve Play için olanlar da dahil olmak üzere şirketin tüm güvenlik açığı ödül programlarını bir araya getiren herkese açık bir araştırmacı portalı başlattı. Portal, şirkete hata bildirimlerini kolaylaştırmak ve programa katılan araştırmacılara birbirleriyle etkileşim kurmaları için daha fazla fırsat vermek üzere tasarlandı.

Bu arada, yine bu hafta yayınlanan Google’dan yeni veriler, şirketin Project Zero ekibiyle birlikte hata avcılarının 2019 ve 2021 yılları arasında çeşitli diğer satıcılara ait teknolojilerde 376 güvenlik sorunu keşfettiğini ve bildirdiğini gösterdi.

Şirketin analizi, hataların 351’inin düzeltildiğini, geri kalanların ise ilgili satıcıların düzeltmeyeceği sorunlar olarak işaretlendiğini gösterdi. Project Zero ekibinin 2019 ile 2021 arasında keşfettiği toplam güvenlik açıklarının %26’sı veya doksan altı hata Microsoft teknolojilerini içeriyordu, 85’i Apple ile ilgiliydi ve 60’ı Google teknolojileriyle bağlantılıydı. Bu satıcılar arasında, açıklanan güvenlik açıklarını en hızlı şekilde ele alan Google oldu. Ortalama olarak, Google’un bir hatayı düzeltmesi 44 gün sürerken, bu süre Apple için 69 gün ve Microsoft için 83 gün sürdü.

[1] Vulnerability Reward Program: 2021 Year in Review

Etiketler: Açık (Sistemde Hata)Aman PandeyGoogleManşetÖdül Programı (Bug Bounty)Project ZeroYu-Cheng Lin

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

blank
Ernur Öktem
  • Dassault Systèmes İle 3D Tasarım ve Mühendislik Yazılımları Hakkında Sohbet
blank
Fusun S.Nebil
  • e-Devlet Sitelerine Giren İhlal Edilmiş Hesapların Detayı
blank
Innocenzo Genna* / EU telecom regulation expert
  • Rusya-Ukrayna Çatışması Avrupa’ya Siber Güvenlik Açısından Neler Öğretebilir?
blank
Mehmet Taşnikli
  • AMD, Pensando’yu 1,9 Mİlyar $’a Satın Alıyor
blank
turk-internet.com / Bilgi
  • “Bağlantınız Gizli Değil” Uyarısı Nedir, Karşılaşıldığında Ne Yapmalı?
blank
Ümit Ağaçsakal
  • “Bırakınız Yapsınlar” mı, “Durdurun Otursunlar” mı?

HAFTANIN ÖNE ÇIKANLARI

  • e-Devlet Hacklenmesi Yok, Bireysel Trojan Olayı Var
  • 2014 Yılında Yıldızlararası Bir Nesnenin Dünyaya Çarptığı Doğrulandı
  • DuckDuckGo, Mac için Gizlilik ve Hız İddialı Tarayıcı Yayınladı
  • DE-CIX, IRAK-IXP İle İş Birliği İmzası Attı
  • Peter Thiel: Merkez Bankaları İflas Ediyor

HAFTANIN KELİMESİ

TERSİNE MÜHENDİSLİK

Tersine mühendislik (reverse engineering), bir makinayı, bir yazılımı, askeri bir teknolojiyi nasıl çalıştığını görmek için sökme eylemidir.

Nasıl çalıştığını tersinden anlamaya çalışmak, bilgi edinmek ve analiz etmek için yapılır. Genellikle nesneyi çoğaltmak (kopyalamak) veya geliştirmek için kullanılır.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol
  • Kademeli Tarifede Elektrikten Tasarruf Tüyoları için maltun1
  • Paylaşılan İnternet ve Özel İnternet Erişimi Arasındaki Fark Nedir? için Halil Teberci
  • Rusya, Sosyal Medya Şirketlerine Sunucularını Taşımaları için Süre Verdi için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.