グーグルの脆弱性報奨金プログラム、2021年の支払額は約10億円

今回は「グーグルの脆弱性報奨金プログラム、2021年の支払額は約10億円」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは、同社の脆弱性報奨金プログラム「Vulnerability Reward Programs」(VRP)で2021年に870万ドル(約10億円)を報奨金として支払ったことを明らかにした。

 Vulnerability Rewards TeamのSarah Jacobus氏によると、このうち30万ドル(約3400万円)は、研究者が選んだ慈善団体に寄付された。

 「Android」の脆弱性発見に対する報奨金は前年比で2倍になり、さまざまな脆弱性を発見した研究者に300万ドル(約3億5000万円)近くが支払われた。Androidの脆弱性発見者に支払われた報奨金の最高額は過去最高の15万7000ドル(約1800万円)だった。

 またGoogleは、一部の有名なAndroidチップセットのメーカーと共同でGoogleが提供する招待制の脆弱性報奨プログラム「Android Chipset Security Reward Program」(ACSRP)を立ち上げている。

 このプログラムでは、220件を超えるセキュリティ報告に29万6000ドル(約3400万円)を支払った。「Pixel」デバイスで使用されているセキュリティチップ「Titan M」の脆弱性発見者には、150万ドル(1億8000万円)を支払うという。また、Androidの安全性を維持する取り組みを続けている上位の研究者として、Bugsmirror TeamのAman Pandey氏、Yu-Cheng Lin氏、報奨金額は15万7000ドル(1800万ドル)を獲得した、アカウントgzobqq@gmail.comの研究者らが挙げられている。

 「Chrome」に関しても新たな記録が生まれた。Chromeのセキュリティ脆弱性333件を発見した研究者115人にVRP報奨金総額330万ドル(3億8000万円)が支払われた。

 「330万ドルのうち、310万ドル(約3億6000万円)はChromeブラウザー、25万500ドル(約2900万円)は『Chrome OS』の脆弱性発見の報奨金だった。個別のセキュリティ脆弱性報告の報奨金最高額は、Chrome OSが4万5000ドル(約520万円)、Chromeブラウザーが2万7000ドル(約320万円)だった」(Jacobus氏)

 「これらの総額のうち、VRP研究者が『Chrome Fuzzing』プログラムに提供したファザーによって発見されたセキュリティの問題に5万8000ドル(約670万円)の報奨金が授与された。外部から提供されたファザーによる有効な報告には、それぞれ1000ドルのパッチボーナスが支払われた。1万6000ドルの報奨金を受け取ったファザー報告もあった」

 Jacobus氏は、Chromeの脆弱性発見に大きな貢献を果たしたとして、Rory McNamara氏、Leecraso氏、Brendon Tiszka氏の功績をたたえた。

 Google Playでは、セキュリティ研究者60人に報奨金55万ドルが支払われた。また、11月に「kCTF」クラスターの脆弱性を対象とした報奨金が拡大され、最大額が1万ドルから5万227ドルになった。

 Google Cloud Platformに関しては、2019年に「GCP VRP Prize」を開始している。2021年3月にこの賞の2020年版の優勝者が発表された。賞金は総額31万3337ドルだった。Ezequiel Pereira氏が最高額を受け取った。「Google Cloud Deployment Manager」に存在するRCEの発見に13万3337ドルが支払われた。

 Googleは2021年、研究者と連携し、数多くの脆弱性を発見、修正したとしている。また、Googleの製品やインターネットの安全性を維持するための一般研究者向け専用ポータル「bughunters.google.com」を立ち上げた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「シン・エヴァ」再び公開延期 緊急事態宣言受け 「感染拡大の収束が最優先」
くらテク
2021-01-16 02:25
「HP Elite Folio」はニューノーマル時代を支えるデバイスになり得るか? 製品コンセプトをベンダー自らが解説 :5G搭載!“ARM版Windows 10”特集 第四弾
PR
2021-07-27 01:20
世界最大級の食肉加工メーカーJBSにサイバー攻撃でライン停止 ロシア関与と米連邦政府
セキュリティ
2021-06-03 11:59
東急セキュリティら、東急電鉄駅で画像解析活用の警備オペレーションサービス開始
IT関連
2024-03-21 03:03
倉庫用ドローンがいよいよ本格化
ロボティクス
2021-08-07 16:03
「Linux」でコマンドラインからユーザーとグループを作成するには
IT関連
2022-09-09 05:47
GDPR制裁金、前年比で39%増–さらに高額化する可能性も
IT関連
2021-01-26 06:12
「Office」プレビュー、「Windows 11」に合わせ新デザイン–Arm向けの64ビット版も登場
IT関連
2021-06-30 12:24
個人の位置情報をブローカーに売っていたX-Modeはアプリがストアから排除されてもユーザーの追跡を継続
セキュリティ
2021-02-16 18:25
Cyberint、日本市場に本格参入–脅威インテリジェンスとアタックサーフェス管理を組み合わせ
IT関連
2023-09-22 10:05
アドビ、新社長にバイスプレジデントの神谷氏が昇格
IT関連
2021-04-12 05:42
GitLab、「GitLab 17.2」リリース–新しいパイプライン実行ポリシーなどを搭載
IT関連
2024-07-21 07:49
マイクロソフトとソフトバンク、クラウドと生成AIの日本展開で戦略的協業
IT関連
2023-08-04 06:12
よみうりランド、口コミ分析をマーケティングに活用–施設や店舗の情報/評判を管理
IT関連
2021-06-14 21:24