
Mit 26 gefunden Lücken und einer Auszahlungssumme in Höhe von 75.750 Dollar ist @heisecode der „Top Researcher“ des vergangenen Jahres. Erfreulicherweise musste Google die höchste Stufe der Belohnungen nicht auszahlen, die gibt es für einen kompletten Remote Exploit, der TrustZone oder Verified Boot zugänglich macht.
Auch Änderungen kündigt Google für die Android Security Rewards an. Hauptsächlich gibt es mehr Geld für gefundene Lücken. 33 Prozent mehr gibt es für einen „High Quality Vulnerability Report“ inklusive Proof of Concept. Für Kernel-Exploits (remote oder proximal) steigt die Belohnung von 20.000 auf 30.000 Dollar, die Königsdisziplin, der komplette Remote Exploit, steigt von 30.000 auf 50.000 Dollar.
Bleibt nur zu wünschen, dass die Android Securtity Rewards auch weiterhin dafür sorgen, dass Lücken erkannt und geschlossen werden, bevor sie von Kriminellen oder anderen Störern entdeckt werden.