В стремежа си да осигурят максимална защита срещу хакване, бъгове и други пробойни в сигурността, Google стигат до там да предлагат парични възнаграждения за хора, които хакват уеб услугите им. “Само за една година програмата ни Vulnerability Reward е изплатила 460 000 долара на общо около 200 човека”, разказват членовете на екипа по сигурността Адам Майн и Михал Залевски, цитирани от HiComm. “Нямаме съмнения, че това гарантира повече сигурност на потребителите на Google”.
“Хонорарите” са следните: хакерите могат да получат до 20 000 долара за съдействие с идентифицирането на уязвими места, 10 000 долара за SQL инжекция и кражба на информация, бъгове в оторизацията и около 3000 долара за проблеми в XSS и CSRF (cross-site scripting и cross-site request forgery).
Много продукти на Google са мишена за крадци на лични данни – Google Wallet, например, може да доведе хакерите до достъп до потребителски сметки и информация за банкови сметки и карти.
От ноември 2010 година, когато е пусната програмата Vulnerability Reward, компанията е получила над 780 доклада за пробойни в стотиците услуги, които предлага. По-новите придобивки на Google като Android, Picasa и Google Desktop не участват в програмата.
През февруари тази година Google обеща награди от 20 до 60 хил. долара на хакери, които успеят да открият и да се възползват от пропуски в системата за сигурност на новата версия на браузъра й Chrome. Сумите ще бъдат платени за всеки нов експлойт, който компанията получи, до достигането на лимита от 1 милион долара.