グーグル、「Chrome」の脆弱性報告報奨金を大幅に引き上げ

今回は「グーグル、「Chrome」の脆弱性報告報奨金を大幅に引き上げ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 残念なことに、技術が進歩するにつれて脅威もまた高まる。攻撃者は、意図せぬ脆弱性や見落とされた脆弱性を突く新たな方法を常に探している。Googleは、こうした問題を認識し、「より深いセキュリティ研究」を奨励するために「Chrome Vulnerability Reward Program(VRP)」の報奨金体系を更新した。

 バグハンターが手にする報奨金は、これまでより大幅に増加する。1つの問題について支払われる報奨金の額は最大25万ドル(約3700万円)になった。この報奨金を得るには、2つの重要な課題を遂行しなければならない。まず、サンドボックス化されていないプロセス内にあるメモリー破壊バグを発見する必要がある。

 メモリー破壊とは、ソフトウェアのメモリーが何らかの方法で改変され、異常な動作を引き起こすことだ。サンドボックス化されていないプロセスとは、アプリ全体に影響を与えるエクスプロイトを指す。この場合のアプリは「Chrome」ブラウザーだ。次に、リモートコード実行(RCE)を実証する「質の高いレポート」を提示しなければならない。これができれば、25万ドルを手にできる可能性がある。以前は、報奨金の最高額が4万ドル(約600万円)だった。

 そこから、メモリー破壊バグの深刻度が低くなるにつれて報奨金の額は下がる。制御された環境下におけるリモート実行の実証であれば、最大9万ドル(約1300万円)を獲得できるかもしれない。メモリー破壊が発生していることを示すレポートなら、最大3万5000ドル(約500万円)の報酬を得られる可能性がある。

 これらの報奨金はいずれも保証されているわけではないことに留意しよう。提出されたレポートはさらに、Googleによる審査を経なければならない。

 米国でこの記事が公開された後、Googleから米ZDNETに連絡があり、Chrome VRPで獲得できる金額について明確な情報が得られた。同社によると、支払われる金額は、最初のレポートの質や欠けていたソフトウェアコンポーネント、レポートからGoogleが学べることによって決まるという。同社がエクスプロイトの仕組みを特定できない場合でも、潜在的な脆弱性を緩和できれば、脆弱性を発見した研究者に報奨金が支払われるという。ただし、全額が支払われるわけではない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Facebookが大統領就任式時のワシントンD.C.と州議会議事堂周辺での新イベントを禁止
ネットサービス
2021-01-18 23:46
臨床試験参加者を製薬会社に紹介しオーダーメイド医療研究を支援するSano Geneticsが3.5億円調達
バイオテック
2021-01-27 12:56
「街の電動化」を目指すRevelが50台のテスラ車で全電動配車サービスを開始予定
モビリティ
2021-04-30 00:00
GitHub、膨大なコードに対応する検索エンジン「Blackbird」を解説
IT関連
2023-02-11 00:55
米石油パイプライン大手へのサイバー攻撃、犯人はロシアを拠点とする集団「DarkSide」とFBIが発表
セキュリティ
2021-05-12 18:19
日本でマイクロセグメンテーションが人気に–イルミオ日本のマッケレン代表
IT関連
2024-08-17 21:32
LegalOn Technologies、「LegalOn Global」で「LegalOn Contract AI」機能を提供
IT関連
2024-05-21 20:14
eコマースを最適化するTradeswellが16.1億円調達、データサービスを充実
ネットサービス
2021-01-15 00:03
凸版ら、ロボット管理クラウドとエレベーター制御システム間でセキュリティ通信実証
IT関連
2022-03-24 15:29
日本テラデータ新社長が力説した「競合他社との一番の違い」とは
IT関連
2024-12-21 05:54
マッチングアプリ「Tinder」で里親募集中のペットとデート!? ドイツの動物保護団体が15匹のプロフィールを登録
パブリック / ダイバーシティ
2021-08-13 22:40
治験の大量文書をクラウド管理 医療業務を健やかに速やかに
IT関連
2021-04-17 22:37
スーパーマリオコラボの限定スマートウォッチがタグ・ホイヤーから、価格は25万3000円
ハードウェア
2021-07-14 01:06
APACの最大懸念は「インフレ」–CIOの重視事項から見える日本企業の現在
IT関連
2023-02-28 08:41