Recompensa por bugs
Uma recompensa por bugs é uma recompensa oferecida pelos proprietários de um site, por uma empresa de software ou por outro negócio a pessoas de fora em troca da descoberta e comunicação de bugs em um sistema. As empresas oferecem essas recompensas para incentivar hackers éticos do tipo white hat a identificar falhas de segurança antes que hackers criminosos façam isso. As recompensas geralmente combinam uma compensação financeira com reconhecimento profissional para o hacker.
Embora a maioria das empresas de software empregue seus próprios pesquisadores de segurança internos para encontrar e corrigir possíveis falhas de segurança, uma perspectiva externa é sempre valiosa. Um exploit de dia zero descoberto e usado por um hacker black hat pode causar uma perda financeira significativa para uma empresa, um desastre de relações públicas ou até mesmo responsabilidade legal. O valor pago a um hacker para identificar um possível problema de segurança costuma ser um dinheiro bem gasto.
O valor oferecido por bug varia, dependendo da empresa que oferece a recompensa e do impacto esperado do bug identificado. Recompensas pequenas costumam ser de algumas centenas de dólares, enquanto bugs de maior impacto podem render dezenas ou até centenas de milhares de dólares. As maiores recompensas por bugs oferecidas por grandes empresas de tecnologia como a Apple, instituições financeiras e grupos de blockchain de criptomoedas podem pagar vários milhões de dólares a um hacker habilidoso por um único bug.
Teste seus conhecimentos