Google recompensará el reporte de fallos en sus servicios web

googlel.jpg

Hace unos meses Google lanzó un programa de recompensas para incentivar a investigadores a reportar vulnerabilidades en Google Chrome. Tal ha sido el éxito de dicho programa que ahora la compañía lo ha extendido a sus servicios web.

A partir de ahora, Google premiará a quienes reporten fallos que se encuentren en sus propiedades web, incluyendo Google, YouTube, Blogger y Orkut. Se tomarán en cuenta los bugs que «afecten a la confidencialidad e integridad de los datos de los usuarios», y el tipo de errores que mejor serán recompensadas son XSS, XSRF, XSSI, eludir controles de autorización e inyección de comandos.

Google también ha señalado que ataques contra su infraestructura coporativa, problemas de denegación de servicio, técnicas de BlackHat SEO y fallos en aplicaciones no web como Picasa y Google Desktop no serán recompensadas.

La base de las recompensas es de $500 dólares, pero dependiendo de qué tan grave sea el error puede llegar a ser de $3,133.7 dólares. Seguro habrá muchos interesados en descubrir vulnerabilidades y reportárselas al gran buscador.