Voor het eerst in de geschiedenis heeft Microsoft een hacker betaald voor het melden van een onbekend beveiligingslek. Jarenlang weigerde Microsoft een beloningsprogramma voor beveiligingsonderzoekers, maar eind juni kondigde het een andere strategie aan. Via een nieuw beloningsprogramma wil het onderzoekers betalen voor lekken in de preview van Windows 8.1 en IE11.
Begin juli liet Microsoft weten dat het beloningsprogramma een groot succes was en het verschillende bugmeldingen had ontvangen. Het eerste lek is nu bevestigd en gevalideerd en de softwaregigant heeft de inzender per e-mail ingelicht dat hij betaald wordt.
Succes
Het gaat om een kwetsbaarheid in Internet Explorer 11. Daarnaast zijn er tientallen andere problemen gerapporteerd die Microsoft nog aan het onderzoeken is. In de eerste twee weken van het beloningsprogramma ontving Microsoft meer bugmeldingen dan normaal in één maand.
"Deze gegevens laten zien dat onze strategie om meer bugmeldingen in de releasecyclus te krijgen werkt", zegt Microsoft's Katie Moussouris. "Het gaat niet om het bieden van het meeste geld, maar het uitloven van een aantrekkelijk beloning op een moment dat er weinig kopers zijn. Voor onze producten lijkt dat tijdens de previewperiode te zijn."
Deze posting is gelocked. Reageren is niet meer mogelijk.