Technology09.07.2021

​Op zoek naar bugs bij Microsoft: het betaalde 13 miljoen dollar in één jaar


Heel snel rijk word je er niet van, maar als jij grote interesse hebt in computers, programmeertalen en weinig behoefte aan slaap, dan kun je overwegen om als hobby bughunter te worden. Hierbij ga je op zoek naar zwaktes in de software van bekende bedrijven, die je flink belonen als je iets vindt.

Bugbounty-programma’s

Uiteraard is dat geen makkelijke taak, want grote bedrijven hebben allemaal ethische hackers in dienst. Die proberen voor het goede doel de hele dag door om de systemen te hacken van die bedrijven. Alles om maar te zorgen dat kwaadwillende hackers er niet met klantgegevens, bedrijfsgeheimen of grote sommen geld vandoor gaan.

Naast dat bedrijven die eigen hackers in dienst hebben, zijn er meer initiatieven waarmee wordt geprobeerd om kwaadwillenden buiten de deur te houden. Dit heten bugbounty-programma’s. Een bug, dus een kwetsbaarheid of fout in software, en een bounty, niet zo’n chocoladereep met kokos, maar een premie. Zoals een cowboy vroeger met een wanted-poster in de hand op zoek ging naar mensen die de sheriffs dood of levend wilden hebben, gaan hackers met de belofte van het grote geld aan de slag.

Microsoft heeft een bekend bugbounty-programma. Hackers weten het bedrijf te vinden, niet alleen door écht Outlook te hacken zoals eerder dit jaar, maar ook door iets te hacken en Microsoft even op de hoogte te stellen. Niet alleen uit de grond van hun goede hart, maar ook omdat er soms flinke sommen worden uitgegeven om hackers te bedanken voor hun harde werk.

Microsoft keerde van juli 2020 tot en met juni 2021 maar liefst 13,6 miljoen dollar uit aan mensen die een bug op het spoor waren gekomen. Er werden 341 ‘onderzoekers’ van een beloning voorzien. Gemiddeld kreeg een onderzoeker meer dan 10.000 dollar per bug. De hoogst uitgekeerde beloning was 200.000 dollar.

Het is een groot aantal en dat is ook van belang, want het aantal aanvallen is mede door het coronavirus enorm gegroeid. Toch heeft Microsoft niet per se meer aan bugbounty-programma’s uitgegeven. 100.000 dollar minder zelfs. Er waren toen ook minder onderzoekers die een beloning kregen, waardoor het bedrag per persoon hoger was.

Beeldbron: B_A

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

Verder lezen over Bugs

OpenAI gaat gebruikers belonen voor het melden van bugs

OpenAI heeft deze week een zogenoemd ‘Bug Bounty’ programma gelanceerd. Gebruikers die bugs en andere onvolkomenheden in de AI-systemen van het bedrijf ontdekken, en melden bij OpenAI, worden daarvoor betaald. Dat be...

Technology12.04.2023

OpenAI gaat gebruikers belonen voor het melden van bugs

Geen beloning voor het melden van fouten in door ChatGPT gecreëerde content
Apple komt met fix voor trillende en krakende camera iPhone 14

Kinderziektes in nieuwe gadgets zijn van alle tijden. Ook Apple ontkomt er zo af en toe niet aan. Afgelopen weekend bleek dat de camera van de gloednieuwe iPhone 14 Pro en Pro Max niet altijd even optimaal presteert. Met...

Mobile20.09.2022

Apple komt met fix voor trillende en krakende camera iPhone 14

​Waarom een penetratietest niet genoeg is voor je security

Vroeger was het allemaal achter gesloten deuren: bedrijven wilden niet te koop lopen met hun menselijkheid. Fouten in hun websites of software? Die konden ethisch hackers er wel uithalen, maar daar werd dan stil over ged...

Cybercrime05.07.2022

​Waarom een penetratietest niet genoeg is voor je security

​Dit is wat een ethisch hacker doet

Als we denken aan hacken, dan denken we vaak aan de negatieve kant ervan. De kant waarbij een kwaadwillende iets van iemand steelt. Er is echter ook iets als ethisch hacken en dat is de goede kant. Dit is wat dat inhoudt...

Technology27.05.2022

​Dit is wat een ethisch hacker doet

Iets voor jou?
Oververhittende Tesla’s teruggeroepen

Vroeger zag je, vooral in de zomer langs de Autoroute du Soleil, regelmatig auto’s op de vluchtstrook en op parkeerplaatsen staan met de motorkap open met een fles of jerrycan water ernaast. Last van oververhitting van...

Automotive11.05.2022

Oververhittende Tesla’s teruggeroepen

Spoiler: het is niet de koeling!
Google Messages bug slurpt smartphone accu’s leeg

Een groter uithoudingsvermogen van de accu van een smartphone is al jaren een van de meest gehoorde wensen van gebruikers. De ontdekking van een bug, in Android, die ervoor zorgt dat de accu ‘leeggeslurpt’ wordt, wek...

Mobile22.04.2022

Google Messages bug slurpt smartphone accu’s leeg

Pixel 6 bugs blijven maar opduiken

De Pixel 6 van Google is wederom in het nieuws omdat er na een update iets niet meer helemaal goed gaat. Waren het twee maanden geleden WiFi-verbindingsproblemen, deze keer is het de meest basic telefoonfunctie die na ee...

Mobile19.04.2022

Pixel 6 bugs blijven maar opduiken

Nu gaat zelfs de meest basic telefoonfunctie de mist in
Apple fixt accu bug met iOS 15.4.1 update

Met de komst van iOS 15.4, enkele weken geleden, was het grootste nieuws dat het nu mogelijk is je iPhone te ontgrendelen zonder je mondneusmasker af te moeten zetten. Helaas bracht de nieuwe iOS versie, zo bleek in de d...

Mobile01.04.2022

Apple fixt accu bug met iOS 15.4.1 update

Verder lezen over Hacken

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Het blijft een dilemma: als je slachtoffer wordt van phishing, dan heb je zelf je geld weggegeven: of is dat niet zo eenvoudig te stellen?

Cybercrime21.06.2024

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Zo voorkom je dat je te maken krijgt met vakantiefraude

De kans is groot dat je op het punt staat om een reis te boeken. Een goed idee, maar pas wel op voor vakantiefraude. Dit is wat dat inhoudt.

Cybercrime05.06.2024

Zo voorkom je dat je te maken krijgt met vakantiefraude

Mogelijk hack bij Ticketmaster: honderden miljoenen gegevens buitgemaakt

Ticketmaster heeft als grootste ticketbedrijf enorm veel invloed, maar ook enorm veel klantgegevens. En die schijnen nu op straat te liggen.

Cybercrime30.05.2024

Mogelijk hack bij Ticketmaster: honderden miljoenen gegevens buitgemaakt

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Boeing getroffen door een ransomware hack

Van alle bedrijven die getroffen worden door een ransomware hack is een fabrikant van vliegtuigen misschien wel een van de meest angstaanjagende. Toch is dat precies waar de Amerikaanse vliegtuigbouwer Boeing op dit mome...

Cybercrime02.11.2023

Boeing getroffen door een ransomware hack

De veiligheid van toestellen, op de grond en in de lucht, is niet in gevaar

Verder lezen over Microsoft

Microsoft kan problemen krijgen door aanpassingen aan Game Pass

De Amerikaanse FTC meent dat het nieuwe goedkoopste Game Pass-abonnement nu zodanig gedegradeerd is dat de consument de dupe is.

Gaming22.07.2024

Microsoft kan problemen krijgen door aanpassingen aan Game Pass

Microsofts nieuwe Xbox-controller is de kont van Deadpool

We dachten dat de popcornbak gek was, maar er is nu zelfs een Xbox-controller in de vorm van de kont van Deadpool. 

Gaming17.07.2024

Microsofts nieuwe Xbox-controller is de kont van Deadpool

Halleluja: Windows Kladblok krijgt eindelijk spellingscontrole

Het is bizar te noemen, maar de applicatie Kladblok krijgt spellingscontrole. En dat na 40 (!) jaar.

Technology09.07.2024

Halleluja: Windows Kladblok krijgt eindelijk spellingscontrole

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

Microsoft reageert er verder niet op, maar een security-expert bewijst dat het hem is gelukt om mails te sturen vanuit @microsoft.com. Dat kan grote gevolgen hebben voor phishingmails.

Cybercrime19.06.2024

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

Microsofts ‘fotografische geheugen’ Recall vormt mogelijk securityprobleem

Waar veel AI-tools tot nu toe veelal hetzelfde doen, is Microsoft Recall iets compleet nieuws. Maar het komt met de nodige vraagtekens.

Technology04.06.2024

Microsofts ‘fotografische geheugen’ Recall vormt mogelijk securityprobleem

Call of Duty: Black Ops 6 komt direct uit op Xbox Game Pass

Microsoft heeft na veel vragen alvast laten weten dat Call of Duty: Black Ops 2 al meteen vanaf dag 1 op Xbox Game Pass staat. Bedankt Activision-overname.

Gaming28.05.2024

Call of Duty: Black Ops 6 komt direct uit op Xbox Game Pass

Je krijgt straks tips van Copilot als het niet lukt met gamen

Soms zit je zo vast in een game dat er nog maar twee keuzes zijn: je controller kapotgooien en nooit meer gamen, of een walkthrough opzoeken. Nu is er iets nieuws: AI om hulp vragen.

Gaming21.05.2024

Je krijgt straks tips van Copilot als het niet lukt met gamen

Microsoft Teams wordt een stuk leuker met eigen emoji

Microsoft Teams wordt wat leuker, want je kunt straks zelfgemaakte emoji toevoegen om de chat nog wat meer vrolijkheid te geven.

Online21.05.2024

Microsoft Teams wordt een stuk leuker met eigen emoji