De 4.000 d車lares a un mill車n: c車mo encontrar fallos en el m車vil puede hacerte rico
Apple, Samsung, Huawei, todas tienen un servicio de recompensa para quienes encuentren vulnerabilidades en sus dispositivos.
Apple. Samsung. Xiaomi. Hay muchas marcas de smartphones hoy d赤a, y a todas las preocupa la seguridad de los usuarios/as de sus dispositivos m車viles. Porque un peque?o fallo en un sistema operativo como iOS o una capa de personalizaci車n como MIUI puede ser aprovechado por un cibercriminal para crear &exploits* y vulnerabilidades. Y tal o cual m車vil deja de ser seguro y, por tanto, pierde confianza de cara al usuario.
Por ello, las compa?赤as tienen en marcha programas llamados &Bug Bounty* o &Bug Hunt*, recompensas que se ofrecen a cualquier persona por descubrir e informar de un fallo en un producto de software que a pesar de los controles de seguridad, haya podido escaparse o crearse por nuevas actualizaciones. Y algunos de esos &bugs* se pagan a precio de oro.
Bug Bounty
Seg迆n datos recopilados por el equipo de Atlas VPN, la que m芍s paga por ellos es precisamente la que mayor fama de segura tiene: Apple, que ha hecho de la seguridad de sus clientes un estandarte, paga cinco veces m芍s por exponer una vulnerabilidad que otras compa?赤as como por ejemplo Samsung. De entre todos los &bugs* y vulnerabilidades, los exploits que permiten a los hackers realizar ataques a la red sin la interacci車n del usuario suelen ser los que m芍s valen en las recompensas por fallos.
Los datos se basan "en la informaci車n disponible p迆blicamente sobre cu芍nto pagan las empresas m芍s importantes de fabricaci車n de tel谷fonos y otros productos electr車nicos por las vulnerabilidades encontradas en sus dispositivos":
Apple - hasta 1 mill車n de d車lares
Apple paga entre 100.000 y 1 mill車n de d車lares a los investigadores que encuentran fallos en sus dispositivos. El informe de Atlas VPN de principios de a?o revel車 que las vulnerabilidades en los productos de Apple aumentaron en m芍s de un 450%. Los pagos de recompensas significativas pueden motivar a m芍s investigadores de seguridad a buscar vulnerabilidades en los dispositivos de Apple.
Huawei - hasta 223.000 d車lares
El programa de recompensas por errores de Huawei ofrece pagos de entre 200 y 223.000 d車lares por las vulnerabilidades encontradas en sus dispositivos. La empresa reparte recompensas por los exploits encontrados en su AppGallery, servicios en la nube o los propios tel谷fonos. Las vulnerabilidades graves en los tel谷fonos de Huawei son las que m芍s dinero hacen ganar a los investigadores.
Samsung - hasta 200.000 d車lares
El programa de recompensas por errores de Samsung recompensa a los investigadores entre 200 y 200.000 d車lares por los exploits que cumplan los requisitos. La cantidad se determina en funci車n del nivel de gravedad, la calidad del informe de la vulnerabilidad, el alcance de los afectados y la dificultad de los ataques.
Xiaomi - hasta 13.000 d車lares
Las recompensas de Xiaomi oscilan entre 800 y 13.000 d車lares por las vulnerabilidades encontradas. La compa?赤a tambi谷n tiene una recompensa especial de Hacker Leaderboard, que se otorga al hacker que haya ganado m芍s recompensas en el programa de Xiaomi.
OnePlus, LG y Oppo - hasta 7.000, 4.200 y 4.000 d車lares
Los programas de bug bounty de OnePlus y Oppo, ambos propiedad de BBK Electronics, pueden recompensar a los investigadores con hasta 7.000 y 4.000 d車lares, respectivamente. El programa de bug bounty de LG ofrece una compensaci車n de hasta 4.200 d車lares en funci車n de la gravedad de la vulnerabilidad de seguridad.