Programa de recompensas por errores
Una recompensa por errores es un premio ofrecido por los propietarios de un sitio web, una empresa de software u otra organización a personas externas a cambio de encontrar y comunicar errores en un sistema. Las empresas ofrecen estas recompensas para incentivar a los hackers éticos de sombrero blanco a identificar vulnerabilidades de seguridad antes que los hackers criminales. Las recompensas suelen ser una combinación de compensación económica y reconocimiento profesional para el hacker.
Aunque la mayoría de las empresas de software emplean a sus propios investigadores de seguridad internos para encontrar y resolver posibles vulnerabilidades, una perspectiva externa siempre es valiosa. Un exploit de día cero descubierto y utilizado por un hacker de sombrero negro puede causar a una empresa una pérdida económica considerable, un fiasco de relaciones públicas o incluso responsabilidad legal. El dinero pagado a un hacker para identificar un posible problema de seguridad suele estar bien invertido.
La cantidad de dinero ofrecida por cada error varía según la empresa que ofrece la recompensa y el impacto previsto del error identificado. Las recompensas pequeñas suelen ser de unos cientos de dólares, mientras que los errores de mayor impacto pueden alcanzar decenas o incluso cientos de miles de dólares. Las recompensas más grandes por errores, ofrecidas por grandes empresas tecnológicas como Apple, instituciones financieras y grupos de blockchain de criptomonedas, pueden pagar varios millones de dólares a un hacker experto por un solo error.
Pon a prueba tu conocimiento