เทคโนโลยี

Google ทุ่มเงินรางวัลกว่า 55 ล้านบาท ให้ใครก็ได้ที่เจาะชิปความปลอดภัย Titan M2 ได้สำเร็จ

ยกระดับความปลอดภัย Android Google

Google กำลังยกระดับความปลอดภัยของระบบปฏิบัติการ Android ไปอีกขั้น ด้วยการประกาศปรับปรุงโปรแกรม Bug Bounty หรือโครงการให้รางวัลแก่ผู้ที่ค้นพบช่องโหว่ โดยเพิ่มเงินรางวัลสูงสุดถึง $1.5 ล้าน ซึ่งประมาณ 55,200,000 บาท สำหรับการเจาะระบบที่ยากที่สุด ซึ่งเน้นไปที่ชิปความปลอดภัย Titan M2 ที่อยู่ในสมาร์ทโฟน Google Pixel

การเพิ่มเงินรางวัลครั้งนี้แสดงให้เห็นถึงความมุ่งมั่นของ Google ในการเสริมสร้างความแข็งแกร่งให้กับระบบนิเวศ Android โดยเฉพาะอย่างยิ่งในส่วนของฮาร์ดแวร์ที่สำคัญอย่างชิป Titan M2 ซึ่งเป็นหัวใจหลักในการปกป้องข้อมูลและความเป็นส่วนตัวของผู้ใช้ การให้รางวัลที่สูงขึ้นจะช่วยกระตุ้นให้นักวิจัยด้านความปลอดภัยทั่วโลกหันมาสนใจและช่วยกันค้นหาช่องโหว่ที่อาจเกิดขึ้น

เงินรางวัลสูงสุด $1.5 ล้าน นี้จะมอบให้กับผู้ที่สามารถเจาะชิป Titan M2 ใน Google Pixel ได้แบบ zero-click และสามารถคงอยู่ถาวร (persistence) ซึ่งถือเป็นสถานการณ์การโจมตีที่ซับซ้อนและท้าทายทางเทคนิคมากที่สุด หากเป็นการเจาะระบบแบบเดียวกันแต่ไม่มี persistence ก็ยังคงได้รับรางวัลสูงถึง $750,000 ซึ่งประมาณ 27,600,000 บาท

google-bugs-bounty-android

นอกจากนี้ Google ยังได้ปรับปรุงโปรแกรม Bug Bounty สำหรับ Google Chrome ด้วย โดยให้รางวัลสูงสุดถึง $250,000 ซึ่งประมาณ 9,200,000 บาท สำหรับการเจาะระบบเบราว์เซอร์แบบ full-chain บนระบบปฏิบัติการและฮาร์ดแวร์ที่อัปเดตล่าสุด และยังมีโบนัสเพิ่มเติมอีก $250,128 ซึ่งประมาณ 9,204,700 บาท สำหรับการใช้ประโยชน์จากช่องโหว่ใน MiraclePtr-protected memory allocations ได้สำเร็จ

Google ระบุว่า การปรับปรุงโปรแกรม Bug Bounty ครั้งนี้มีเป้าหมายเพื่อตอบแทนความพยายามของนักวิจัยที่สามารถค้นพบช่องโหว่ที่มีผลกระทบสูงและยากต่อการค้นพบ โดยเฉพาะอย่างยิ่งในยุคที่ AI เข้ามามีบทบาทในการช่วยค้นหาช่องโหว่บางประเภทได้ง่ายขึ้น Google จึงต้องการเน้นไปที่ช่องโหว่ที่ต้องใช้ความเชี่ยวชาญและทักษะขั้นสูงจริงๆ

การลงทุนครั้งใหญ่ในโปรแกรม Bug Bounty นี้สะท้อนให้เห็นถึงความสำคัญที่ Google ให้กับความปลอดภัยของผลิตภัณฑ์และผู้ใช้งาน โดยหวังว่าการร่วมมือกับชุมชนนักวิจัยด้านความปลอดภัยจะช่วยให้ Android และ Google Chrome ยังคงเป็นแพลตฟอร์มที่ปลอดภัยและน่าเชื่อถือสำหรับทุกคน

ที่มา
Bleepingcomputer

Artherlus

แค่คนทั่วไปที่หลงใหลในวงการไอที
Back to top button