Technology09.07.2021

​Op zoek naar bugs bij Microsoft: het betaalde 13 miljoen dollar in één jaar


Heel snel rijk word je er niet van, maar als jij grote interesse hebt in computers, programmeertalen en weinig behoefte aan slaap, dan kun je overwegen om als hobby bughunter te worden. Hierbij ga je op zoek naar zwaktes in de software van bekende bedrijven, die je flink belonen als je iets vindt.

Bugbounty-programma’s

Uiteraard is dat geen makkelijke taak, want grote bedrijven hebben allemaal ethische hackers in dienst. Die proberen voor het goede doel de hele dag door om de systemen te hacken van die bedrijven. Alles om maar te zorgen dat kwaadwillende hackers er niet met klantgegevens, bedrijfsgeheimen of grote sommen geld vandoor gaan.

Naast dat bedrijven die eigen hackers in dienst hebben, zijn er meer initiatieven waarmee wordt geprobeerd om kwaadwillenden buiten de deur te houden. Dit heten bugbounty-programma’s. Een bug, dus een kwetsbaarheid of fout in software, en een bounty, niet zo’n chocoladereep met kokos, maar een premie. Zoals een cowboy vroeger met een wanted-poster in de hand op zoek ging naar mensen die de sheriffs dood of levend wilden hebben, gaan hackers met de belofte van het grote geld aan de slag.

Microsoft heeft een bekend bugbounty-programma. Hackers weten het bedrijf te vinden, niet alleen door écht Outlook te hacken zoals eerder dit jaar, maar ook door iets te hacken en Microsoft even op de hoogte te stellen. Niet alleen uit de grond van hun goede hart, maar ook omdat er soms flinke sommen worden uitgegeven om hackers te bedanken voor hun harde werk.

Microsoft keerde van juli 2020 tot en met juni 2021 maar liefst 13,6 miljoen dollar uit aan mensen die een bug op het spoor waren gekomen. Er werden 341 ‘onderzoekers’ van een beloning voorzien. Gemiddeld kreeg een onderzoeker meer dan 10.000 dollar per bug. De hoogst uitgekeerde beloning was 200.000 dollar.

Het is een groot aantal en dat is ook van belang, want het aantal aanvallen is mede door het coronavirus enorm gegroeid. Toch heeft Microsoft niet per se meer aan bugbounty-programma’s uitgegeven. 100.000 dollar minder zelfs. Er waren toen ook minder onderzoekers die een beloning kregen, waardoor het bedrag per persoon hoger was.

Beeldbron: B_A

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

Verder lezen over Bugs

OpenAI gaat gebruikers belonen voor het melden van bugs

OpenAI heeft deze week een zogenoemd ‘Bug Bounty’ programma gelanceerd. Gebruikers die bugs en andere onvolkomenheden in de AI-systemen van het bedrijf ontdekken, en melden bij OpenAI, worden daarvoor betaald. Dat be...

Technology12.04.2023

OpenAI gaat gebruikers belonen voor het melden van bugs

Geen beloning voor het melden van fouten in door ChatGPT gecreëerde content
Apple komt met fix voor trillende en krakende camera iPhone 14

Kinderziektes in nieuwe gadgets zijn van alle tijden. Ook Apple ontkomt er zo af en toe niet aan. Afgelopen weekend bleek dat de camera van de gloednieuwe iPhone 14 Pro en Pro Max niet altijd even optimaal presteert. Met...

Mobile20.09.2022

Apple komt met fix voor trillende en krakende camera iPhone 14

​Waarom een penetratietest niet genoeg is voor je security

Vroeger was het allemaal achter gesloten deuren: bedrijven wilden niet te koop lopen met hun menselijkheid. Fouten in hun websites of software? Die konden ethisch hackers er wel uithalen, maar daar werd dan stil over ged...

Cybercrime05.07.2022

​Waarom een penetratietest niet genoeg is voor je security

​Dit is wat een ethisch hacker doet

Als we denken aan hacken, dan denken we vaak aan de negatieve kant ervan. De kant waarbij een kwaadwillende iets van iemand steelt. Er is echter ook iets als ethisch hacken en dat is de goede kant. Dit is wat dat inhoudt...

Technology27.05.2022

​Dit is wat een ethisch hacker doet

Iets voor jou?
Oververhittende Tesla’s teruggeroepen

Vroeger zag je, vooral in de zomer langs de Autoroute du Soleil, regelmatig auto’s op de vluchtstrook en op parkeerplaatsen staan met de motorkap open met een fles of jerrycan water ernaast. Last van oververhitting van...

Automotive11.05.2022

Oververhittende Tesla’s teruggeroepen

Spoiler: het is niet de koeling!
Google Messages bug slurpt smartphone accu’s leeg

Een groter uithoudingsvermogen van de accu van een smartphone is al jaren een van de meest gehoorde wensen van gebruikers. De ontdekking van een bug, in Android, die ervoor zorgt dat de accu ‘leeggeslurpt’ wordt, wek...

Mobile22.04.2022

Google Messages bug slurpt smartphone accu’s leeg

Pixel 6 bugs blijven maar opduiken

De Pixel 6 van Google is wederom in het nieuws omdat er na een update iets niet meer helemaal goed gaat. Waren het twee maanden geleden WiFi-verbindingsproblemen, deze keer is het de meest basic telefoonfunctie die na ee...

Mobile19.04.2022

Pixel 6 bugs blijven maar opduiken

Nu gaat zelfs de meest basic telefoonfunctie de mist in
Apple fixt accu bug met iOS 15.4.1 update

Met de komst van iOS 15.4, enkele weken geleden, was het grootste nieuws dat het nu mogelijk is je iPhone te ontgrendelen zonder je mondneusmasker af te moeten zetten. Helaas bracht de nieuwe iOS versie, zo bleek in de d...

Mobile01.04.2022

Apple fixt accu bug met iOS 15.4.1 update

Verder lezen over Hacken

​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Boeing getroffen door een ransomware hack

Van alle bedrijven die getroffen worden door een ransomware hack is een fabrikant van vliegtuigen misschien wel een van de meest angstaanjagende. Toch is dat precies waar de Amerikaanse vliegtuigbouwer Boeing op dit mome...

Cybercrime02.11.2023

Boeing getroffen door een ransomware hack

De veiligheid van toestellen, op de grond en in de lucht, is niet in gevaar
Convenant cybersecurity sector voor de strijd tegen ransomware

Op de ONE Conference in Den Haag hebben een aantal private cybersecurity bedrijven, waaronder NFIR, Deloitte en Fox-IT, samen met het Openbaar Ministerie, de politie, het Nationaal Cyber Security Centrum (NCSC) en Cyberv...

Cybercrime05.10.2023

Convenant cybersecurity sector voor de strijd tegen ransomware

Apple lost twee zeroday kwetsbaarheden op in iOS

Er is weer een nieuwe iOS update, 16.6.1. Iedereen met een iPhone die nog in aanmerking komt voor iOS updates wordt aangeraden om deze nieuwe versie van iOS zo snel mogelijk te installeren. De update bevat namelijk een b...

Cybercrime08.09.2023

Apple lost twee zeroday kwetsbaarheden op in iOS

Advies: installeer deze update zo snel mogelijk
​Politie maakt einde aan ‘s werelds grootste botnet Qakbot

De Nederlandse politie is samen met internationale politie- en justitiediensten achter het grootste botnet ter wereld aangegaan. Met succes, want Qakbot, zoals het heet, is nu officieel een halt toegeroepen. Het is de gr...

Cybercrime30.08.2023

​Politie maakt einde aan ‘s werelds grootste botnet Qakbot

Mysterie rondom hoge stralingspieken rond Chernobyl breidt uit

Het is inmiddels al bijna anderhalf jaar oorlog in Oekraïne. De Russen vielen het land binnen en zijn niet meer weggegaan. Tijdens de invasie waren er hogere pieken in straling waargenomen rondom Chernobyl. De verklarin...

Cybercrime08.08.2023

Mysterie rondom hoge stralingspieken rond Chernobyl breidt uit

Verder lezen over Microsoft

Een realistische video van jou is gemaakt met één foto

Microsoft heeft een nieuw AI-model gepresenteerd dat op vrij indrukwekkende wijze en met heel weinig informatie al volledige video's kan maken, mét tekst.

Online22.04.2024

Een realistische video van jou is gemaakt met één foto

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

Deze jaarlijkse lijst biedt een overzicht van de 15 beste werkplekken voor professionals om op dit moment carrière te maken in Nederland. Het is dit jaar een mix van bedrijven in tech, financiën, consumentengoederen en logistiek.

Social Media16.04.2024

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

Windows 11 wordt voorzien van meer reclame

Windows staat al bol van de advertenties, maar daar komt nog veel meer bij. Microsoft introduceert straks aanbevolen apps.

Online11.04.2024

Windows 11 wordt voorzien van meer reclame

Xbox krijgt een AI-chatbot die nu al tegenvalt

Microsoft is van plan om een virtuele chatbot aan zijn Xbox-gameconsole toe te voegen. Het gaat dan om een chatbot die door middel van kunstmatige intelligentie helpt bij de klantenservice. Denk bijvoorbeeld aan vragen d...

Gaming05.04.2024

Xbox krijgt een AI-chatbot die nu al tegenvalt

Tijdmachine: Microsoft Bob was Microsoft voor beginners

Het is al 29 jaar geleden dat Microsoft met Bob kwam. Niet de bewust onbeschonken bestuurder, maar een gebruikersomgeving die was bedoeld om mensen die zich niet zo comfortabel voelden bij het gebruiken van een computer...

Technology01.04.2024

Tijdmachine: Microsoft Bob was Microsoft voor beginners

Microsoft gaat het doen: Teams en Office scheiden

Veel mensen adviseren ertegen, maar Microsoft gaat het toch doen: Office en Teams scheiden. Het komt dan met een nieuwe versie van Microsoft 365 en Office 365 waarbij Teams er niet meer bij zit. Microsoft doet dat echter...

Marketing01.04.2024

Microsoft gaat het doen: Teams en Office scheiden

Komt er een witte, discloze Xbox Series X?

De zwarte Xbox Series X kennen we: maar Microsoft schijnt ook een witte variant in de maak te hebben. Het apparaat is nagenoeg identiek aan de zwarte, maar komt behalve in een andere kleur ook zonder disc drive. Xbox Ser...

Gaming28.03.2024

Komt er een witte, discloze Xbox Series X?

​Microsoft Teams verenigt eindelijk privé en zakelijk gebruik

Sinds het thuiswerken is zakelijk en privé meer dan ooit verwoven. De een kan daar beter mee omgaan dan de ander, maar waar we het allemaal over eens kunnen zijn is dat die constante scheiding niet altijd zijn vruchten...

Online14.03.2024

​Microsoft Teams verenigt eindelijk privé en zakelijk gebruik