De programma's van Google en Mozilla voor het belonen van hackers die beveiligingslekken vinden is fantastische PR, aldus beveiligingsexpert Jeremiah Grossman. Beide ontwikkelaars betalen al enige tijd hackers voor het vinden van gemiste kwetsbaarheden in de browser, maar hebben de programma's onlangs uitgebreid naar webapplicaties.
"Google en Mozilla beschouwen hun beloningsprogramma's als een manier om gemiste lekken te verwijderen, ze op een beheersbare manier op te lossen en good will bij de gemeenschap te bevorderen, en dat allemaal voor de lage prijs van een paar duizend dollars", aldus Grossman.
Vertrouwen
Google betaalde de afgelopen maanden zo'n dertig onderzoekers ongeveer vijftigduizend dollar. "Het PR-voordeel is dat misschien dertig nieuwsberichten die het vertrouwen van de gebruiker ondermijnen niet gepubliceerd werden. En dat allemaal voor dat bedrag. Opeens klinkt het betalen van hackers helemaal niet zo gek." De beveiligingsexpert waarschuwt wel dat een beloningsprogramma nooit een vervanging voor een SSA of SDL programma is, maar meer een aanvulling.
Deze posting is gelocked. Reageren is niet meer mogelijk.