Коли мова заходить про плату за відомості про вразливі місця у продуктах Google, інтернет-гігант ніколи не скупиться. Але на цей раз пропонована компанією сума особливо вражає: загальний призовий фонд на конкурсі хакерів Pwnium, який відбудеться в березні у Ванкувері - $ 3 141 590 (цифра повторює математичну константу "пі". - Forbes).
Ці гроші дістануться тим, хто знайде діри в системі безпеки операційної системи Chrome OS, встановленої на ноутбуці Samsung Chromebook серії 5550. Будь-який учасник змагань, якому вдасться перехопити управління веб-браузером на цьому ноутбуці, отримає $ 110 000. А якщо хакер утримає систему під контролем і після її перезавантаження, то призові складуть $ 150 000.
Ставки виросли
У порівнянні з попередніми хакерськими конкурсами Google суттєво збільшила винагороду за інформацію, яка допоможе усунути помилки в її продуктах. Втім, величезна сума призу - це, скоріше, маркетинговий хід. На попередніх конкурсах Pwnium компанія вже пропонувала призовий фонд у розмірі $ 1 млн і $ 2 млн, але максимальна сума виплати за злом браузера Chrome не перевищувала $ 60 000.
Особливість цьогорічного конкурсу в тому, що на цей раз Google націлить хакерів не на веб-браузер Chrome, а на Chrome OS. Крупну винагороду, за задумом компанії, приверне увагу експертів з безпеки до цієї заснованої на веб-технологіях операційній системі. Зазвичай Chrome ОS хвалять за високий рівень захисту від злому, але у неї немає і дещиці тієї популярності, яку має веб-браузер Chrome.
"Зросла сума нагороди відображає те, наскільки складніше забезпечити безпеку Chrome OS в порівнянні з традиційними операційними системами", - повідомляє компанія у своєму блозі.
Хакерська конкурс Google відбудеться одночасно із змаганнями Pwn2own, які компанія HP проводить в рамках ініціативи Zero Day. У ході цього змагання, яке також частково підтримує Google, хакери спробують зламати відразу кілька веб-браузерів і популярних доповнень до них, таких як Adobe Flash і Oracle Java. Учасники отримають $ 100 000 за злом Google Chrome або Internet Explorer 10, $ 65 000 - якщо подолають захист Safari і $ 60 000 - якщо досягнуть успіху у зломі Firefox.
Гра в числа
Незважаючи на значні призові, експерти відзначають, що хакери зароблять більше, якщо будуть продавати інформацію про вразливі місцях не постачальникам продуктів, а державним організаціям, що використовують ці відомості для хакерських атак і стеження. Чаоукі Бекрар, виконавчий директор французької компанії Vupen (займається проблемами IТ-безопасноcті. - Forbes), запевняє, що не продав би Google секрети вразливих місць в Chrome навіть за $ 1 млн. "Ми не бажаємо надавати компаніям ніякої інформації про те, як зробити їх продукти безпечніше. Ми будемо пропонувати ці відомості нашим клієнтам ", - говорить Бекрар.
Тим не менш, деякі хакери все ж вважають за краще отримувати винагороду від Google, а не продавати свої секрети на більш прибутковому ринку. Наприклад, на останньому конкурсі Pwnium винагороду в розмірі $ 60 000 за злом браузера Chrome отримав російський студент Сергій Глазунов.
Винагорода в $ 3141590 відображає любов Google до незвичайних числах. Протягом довгого часу компанія пропонувала за інформацію про серйозні вразливих місцях у своїх продуктах приз в $ 31 337. На хакерському жаргоні, в якому цифри використовуються замість букв, це число означає слово "елітний".