Google looft grote geldprijs uit voor succesvolle Nexus-hack

Wie er in slaagt om op zeer specifieke wijze Nexus-toestellen binnen te dringen, wacht een beloning van 200.000 dollar. Google start de Project Zero Security Contest.

Dergelijke beloningen worden wel vaker uitgedeeld aan hackers die veiligheidslekken rapporteren aan bedrijven. Google pakt het echter iets anders aan in de vorm van een wedstrijd, waarbij wordt gezocht naar één specifieke kwetsbaarheid. 

De hack moet namelijk tot stand komen wanneer alleen het e-mailadres of telefoonnummer van het toestel uitgebuit worden, bijvoorbeeld via een sms’je of via een e-mail. In het bijzonder draait het om de Nexus 5X en 6P.

Onder toeziend oog

Ook moeten bugs publiekelijk gerapporteerd worden via de Android Isssue Tracker, zodat anderen weer op die informatie verder kunnen bouwen. Maar alleen de persoon die een bepaalde exploit als eerste meldt, maakt kans op een beloning.

“We horen vaak over kwetsbaarheden in Android, maar in de praktijk zien we ze zelden terug”, aldus Google. “Door deze wedstrijd te organiseren, hopen we beter te begrijpen hoe dit soort lekken tot stand komen.” Meedoen kan tot 14 maart 2017.

Deel dit artikel
Voeg toe aan favorieten