Overslaan en naar de inhoud gaan

Google looft 'bounties' uit voor lekken in open source

Google heeft een nieuw 'bug bounty'-programma in werking gezet dat zich exclusief richt op het vinden van zwakheden in de beveiliging van open source software. Bounty hunters kunnen met hun ontdekking tussen de 100 en 31.000 dollar verdienen, afhankelijk van de ernst van het gevonden probleem.
wanted
© Shutterstock
Shutterstock

Het meest valt te verdienen met het vinden van beveiligingslekken in cruciale projecten waar Google zelf bij betrokken is. Denk dan aan Bazel, Angular, Golang, Protocol buffers en Fuchsia. Maar Google wil dat de onderzoekers hun aandacht vooral richten op kwetsbaarheden met de grootste gevolgen voor de hele toeleveringsketen. Denk daarbij aan ontwerpfouten die het mogelijk maken in eindproducten bijvoorbeeld inloggegevens buit te maken. "Creativiteit wordt aangemoedigd", zegt Google in een blog die door ZDNet werd opgepikt.

Het nieuwe programma heet Open Source Software Vulnerability Rewards Program (OSS VRP) en is onderdeel van een pakket van 10 miljard dollar dat Google heeft beloofd te investeren in de cybersecurity, in principe in de VS maar de rest van de wereld profiteert ook van deze acties.

Google zegt met dit programma vooral de aandacht te willen richten op de problematiek van de toeleveringsketen. In de blog noemt het bedrijf een onderzoek van softwarebedrijf Sonatype dat de aanvallen op de opensource-toeleveringsketen in een jaar maar liefst een factor 6,5 zijn toegenomen. Een voorbeeld is een enkelvoudige kwetsbaarheid zoals Log4j die wereldwijd chaos heeft veroorzaakt.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in