{"id":3062,"date":"2024-03-15T10:52:44","date_gmt":"2024-03-15T13:52:44","guid":{"rendered":"https:\/\/tucunews.com.ar\/?p=3062"},"modified":"2024-03-15T10:52:45","modified_gmt":"2024-03-15T13:52:45","slug":"gana-hasta-10-000-dolares-reportando-vulnerabilidades-para-google","status":"publish","type":"post","link":"https:\/\/tucunews.com.ar\/index.php\/2024\/03\/15\/gana-hasta-10-000-dolares-reportando-vulnerabilidades-para-google\/","title":{"rendered":"Gana hasta 10.000 d\u00f3lares reportando vulnerabilidades para Google"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">El programa Bug Hunters de la gigante tecnol\u00f3gica ofrece bonificaciones y cualquiera puede participar<\/h2>\n\n\n\n<p><\/p>\n\n\n\n<p>Google no est\u00e1 exento a sufrir vulnerabilidades de seguridad. (Imagen ilustrativa Infobae)<\/p>\n\n\n\n<p>Google dispone de Bug Hunters, un espacio donde los usuarios pueden reportar vulnerabilidades en sus servicios.<\/p>\n\n\n\n<p>Este programa se distingue porque&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/www.infobae.com\/tecno\/2023\/11\/08\/google-mejora-las-busquedas-con-inteligencia-artificial-estos-son-los-cambios\/\" target=\"_blank\"><strong>Google&nbsp;<\/strong><\/a><strong>ofrece bonificaciones econ\u00f3micas a aquellos que proporcionen informes v\u00e1lidos de problemas relacionados con la seguridad<\/strong>&nbsp;o del funcionamiento de sus plataformas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 es Bug Hunters de Google<\/h2>\n\n\n\n<p><strong>Una vulnerabilidad de seguridad, en el contexto de las plataformas de&nbsp;<\/strong><a rel=\"noreferrer noopener\" href=\"https:\/\/www.infobae.com\/tecno\/2024\/03\/11\/estudia-con-google-inteligencia-artificial-estos-son-los-10-cursos-gratuitos\/\" target=\"_blank\"><strong>Google<\/strong><\/a><strong>, se refiere a cualquier fallo, defecto o debilidad presente en el software que pueda ser explotado por un actor malicioso<\/strong>&nbsp;para comprometer la integridad, confidencialidad o disponibilidad de la informaci\u00f3n.<\/p>\n\n\n\n<p>El programa Bug Hunter de Google no solo facilita un canal para reportar estas vulnerabilidades, sino que tambi\u00e9n proporciona una gu\u00eda detallada sobre c\u00f3mo deber\u00edan presentarse estos informes.<\/p>\n\n\n\n<p><img decoding=\"async\" alt=\"El espacio es una comunidad de cazadores de vulnerabilidades. (Google)\" height=\"862\" width=\"1884\" src=\"https:\/\/www.infobae.com\/new-resizer\/AGMp6YXBezN9OMtCpFf_KmnQ-n0=\/420x187\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/ETRVUC3XZVESBEKWIZ74OMSDAM.png%20420w\" srcset=\"https:\/\/www.infobae.com\/new-resizer\/AGMp6YXBezN9OMtCpFf_KmnQ-n0=\/420x187\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/ETRVUC3XZVESBEKWIZ74OMSDAM.png 420w,https:\/\/www.infobae.com\/new-resizer\/zvbtM-4_GBnFyiEOIRQGT_czlk0=\/768x341\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/ETRVUC3XZVESBEKWIZ74OMSDAM.png 768w,https:\/\/www.infobae.com\/new-resizer\/oLFYAnVm2gW1OmyCeLOrkuNz8ho=\/992x441\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/ETRVUC3XZVESBEKWIZ74OMSDAM.png 992w,https:\/\/www.infobae.com\/new-resizer\/sTexdVVqUZD0LA_LqFfrnusV22k=\/1200x533\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/ETRVUC3XZVESBEKWIZ74OMSDAM.png 1200w\">El espacio es una comunidad de cazadores de vulnerabilidades. (Google)<\/p>\n\n\n\n<p>00:00<\/p>\n\n\n\n<p>De esta manera, cualquier usuario, independientemente de su nivel de conocimiento t\u00e9cnico, tiene la capacidad de entender c\u00f3mo reportar adecuadamente una vulnerabilidad, contribuyendo as\u00ed a la seguridad y mejoramiento de los servicios ofrecidos por Google.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo ganar dinero con Bug Hunters<\/h2>\n\n\n\n<p>A continuaci\u00f3n, se detallar\u00e1 una gu\u00eda concisa que ilustra c\u00f3mo los usuarios pueden detectar y comunicar adecuadamente estas falencias.<\/p>\n\n\n\n<p>Para reportar vulnerabilidades a trav\u00e9s de Bug Hunters, el programa de Google dedicado a identificar y solucionar problemas de seguridad, se debe seguir el siguiente proceso:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Acceder a la p\u00e1gina web oficial de Bug Hunters.<\/li>\n\n\n\n<li>Buscar y seleccionar la opci\u00f3n \u2018Reportar vulnerabilidad\u2019 presente en el sitio.<\/li>\n\n\n\n<li>Iniciar sesi\u00f3n utilizando una cuenta de Gmail v\u00e1lida.<\/li>\n\n\n\n<li>Llenar los campos requeridos por el formulario de reporte en el sitio. Esto incluye describir detalladamente d\u00f3nde se encontr\u00f3 la vulnerabilidad y cu\u00e1l es el producto de Google afectado.&nbsp;<strong>Es importante proporcionar informaci\u00f3n precisa para facilitar el proceso de revisi\u00f3n y soluci\u00f3n del problema.<\/strong><\/li>\n<\/ol>\n\n\n\n<p><img decoding=\"async\" alt=\"El sitio solicita informaci\u00f3n concreta de la vulnerabilidad. (Google)\" height=\"895\" width=\"1876\" src=\"https:\/\/www.infobae.com\/new-resizer\/rjRR2n5pI_rtSMY6YT16L1RPqRM=\/420x187\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/EMJN7MGBCVCKREQI7IR2COWG3Q.png%20420w\" srcset=\"https:\/\/www.infobae.com\/new-resizer\/rjRR2n5pI_rtSMY6YT16L1RPqRM=\/420x187\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/EMJN7MGBCVCKREQI7IR2COWG3Q.png 420w,https:\/\/www.infobae.com\/new-resizer\/6_yL8gFH_fu5Eyvk0Y_KBu6Vvqg=\/768x341\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/EMJN7MGBCVCKREQI7IR2COWG3Q.png 768w,https:\/\/www.infobae.com\/new-resizer\/zHD69HKU11WEdML5L4YgJuEerBQ=\/992x441\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/EMJN7MGBCVCKREQI7IR2COWG3Q.png 992w,https:\/\/www.infobae.com\/new-resizer\/vRvfxTSiZREk8gN28-_rvQlUClM=\/1200x533\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/EMJN7MGBCVCKREQI7IR2COWG3Q.png 1200w\">El sitio solicita informaci\u00f3n concreta de la vulnerabilidad. (Google)<\/p>\n\n\n\n<p>Este proceso estructurado asegura que los informes de vulnerabilidad sean enviados directamente a los equipos de seguridad de Google, permitiendo una respuesta r\u00e1pida y efectiva para proteger tanto a los usuarios como la integridad de las plataformas.<\/p>\n\n\n\n<p>Una vez completados los pasos anteriores,<strong>&nbsp;el usuario recibir\u00e1 un correo de confirmaci\u00f3n en la cuenta de Gmail asociada<\/strong>, con el cual se confirma el proceso de reporte.<\/p>\n\n\n\n<p>Posteriormente, un experto del equipo de Google evaluar\u00e1 la validez de la vulnerabilidad reportada.&nbsp;<strong>Dependiendo de la naturaleza del problema, este proceso de validaci\u00f3n puede tomar entre 7 y 14 d\u00edas para determinar la gravedad del bug.<\/strong><\/p>\n\n\n\n<p>Si el reporte es exitoso y se confirma la vulnerabilidad, Google contactar\u00e1 al usuario para informarle sobre la recompensa que recibir\u00e1 por su contribuci\u00f3n a mejorar la seguridad de las plataformas.<\/p>\n\n\n\n<p><img decoding=\"async\" alt=\"Las bonificaciones dependen de la gravedad de la vulnerabilidad identificada. (Google)\" height=\"555\" width=\"1170\" src=\"https:\/\/www.infobae.com\/new-resizer\/XRhn51mYlXhRpX7FrLkb9nA3Fq8=\/420x187\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/NS7QZBYNPJG2TJRRBWMAHI7PYU.png%20420w\" srcset=\"https:\/\/www.infobae.com\/new-resizer\/XRhn51mYlXhRpX7FrLkb9nA3Fq8=\/420x187\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/NS7QZBYNPJG2TJRRBWMAHI7PYU.png 420w,https:\/\/www.infobae.com\/new-resizer\/wedsEzZAW_oCD2xEwtnnMRuo6xQ=\/768x341\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/NS7QZBYNPJG2TJRRBWMAHI7PYU.png 768w,https:\/\/www.infobae.com\/new-resizer\/UWeHqzgWQWiRyGc6YmMKDZgC2qo=\/992x441\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/NS7QZBYNPJG2TJRRBWMAHI7PYU.png 992w,https:\/\/www.infobae.com\/new-resizer\/BB0PI7L0jJMNR0oFzgHTW7LRcuc=\/1200x533\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/NS7QZBYNPJG2TJRRBWMAHI7PYU.png 1200w\">Las bonificaciones dependen de la gravedad de la vulnerabilidad identificada. (Google)<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tipos de vulnerabilidades<\/h2>\n\n\n\n<p>Las plataformas de Google, como cualquier otro sistema de software avanzado, pueden ser susceptibles a una variedad de vulnerabilidades de seguridad.<\/p>\n\n\n\n<p>Estas pueden variar en complejidad y gravedad,&nbsp;<strong>afectando desde la protecci\u00f3n de datos personales hasta la integridad y disponibilidad del sistema.<\/strong><\/p>\n\n\n\n<p>Entre los tipos de vulnerabilidades que se pueden identificar se encuentran las inyecciones SQL, que permiten a los atacantes ejecutar comandos maliciosos en la base de datos a trav\u00e9s de la aplicaci\u00f3n web; el Cross-Site Scripting (XSS), que involucra la inserci\u00f3n de scripts maliciosos en p\u00e1ginas web vistas por otros usuarios; y el Cross-Site Request Forgery (CSRF), que puede llevar a los usuarios a realizar acciones no intencionadas en una aplicaci\u00f3n web en la que est\u00e1n autenticados.<\/p>\n\n\n\n<p><img decoding=\"async\" alt=\"Los usuarios pueden reportar un gran abanico de vulnerabilidades. (Imagen ilustrativa Infobae)\" height=\"816\" width=\"1456\" src=\"https:\/\/www.infobae.com\/new-resizer\/nOUHzIBMR4auKmaeE0mG9DdHOyc=\/420x236\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/HN6S76RXGZAFRLGYGD3S4SHZMQ.jpg%20420w\" srcset=\"https:\/\/www.infobae.com\/new-resizer\/nOUHzIBMR4auKmaeE0mG9DdHOyc=\/420x236\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/HN6S76RXGZAFRLGYGD3S4SHZMQ.jpg 420w,https:\/\/www.infobae.com\/new-resizer\/fGt_-YoI_eYaTF-cw9MftRp6GMU=\/768x432\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/HN6S76RXGZAFRLGYGD3S4SHZMQ.jpg 768w,https:\/\/www.infobae.com\/new-resizer\/qdhYYuw-5Ju0Qar8_xr11XuVh0E=\/992x558\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/HN6S76RXGZAFRLGYGD3S4SHZMQ.jpg 992w,https:\/\/www.infobae.com\/new-resizer\/ogEIxD9CUdTE5RUKkyZ6NxS0N_0=\/1200x675\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/HN6S76RXGZAFRLGYGD3S4SHZMQ.jpg 1200w,https:\/\/www.infobae.com\/new-resizer\/6Y98uLnei_TtRVlyGGGxAky2Zjw=\/1440x810\/filters:format(webp):quality(85)\/cloudfront-us-east-1.images.arcpublishing.com\/infobae\/HN6S76RXGZAFRLGYGD3S4SHZMQ.jpg 1440w\">Los usuarios pueden reportar un gran abanico de vulnerabilidades. (Imagen ilustrativa Infobae)<\/p>\n\n\n\n<p>Otros tipos incluyen la exposici\u00f3n de datos sensibles, donde informaci\u00f3n confidencial se hace accesible por configuraciones inseguras o errores en el c\u00f3digo; y problemas de deserializaci\u00f3n insegura, que ocurren cuando los datos no confiables se usan para abusar de la l\u00f3gica de la aplicaci\u00f3n.<\/p>\n\n\n\n<p>La manipulaci\u00f3n de URL o redireccionamientos inseguros tambi\u00e9n son preocupaciones comunes, permitiendo a los atacantes dirigir a usuarios hacia sitios maliciosos.<\/p>\n\n\n\n<p><strong>Detectar y reportar estas vulnerabilidades a trav\u00e9s de iniciativas como Bug Hunters de Google contribuye significativamente a mejorar la seguridad en l\u00ednea<\/strong>, resguardando tanto a los usuarios como a la infraestructura tecnol\u00f3gica global.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El programa Bug Hunters de la gigante tecnol\u00f3gica ofrece bonificaciones y cualquiera puede participar Google no est\u00e1 exento a sufrir vulnerabilidades de seguridad. (Imagen ilustrativa Infobae) Google dispone de Bug&hellip; <\/p>\n","protected":false},"author":1,"featured_media":3063,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3062","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad"],"_links":{"self":[{"href":"https:\/\/tucunews.com.ar\/index.php\/wp-json\/wp\/v2\/posts\/3062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tucunews.com.ar\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tucunews.com.ar\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tucunews.com.ar\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tucunews.com.ar\/index.php\/wp-json\/wp\/v2\/comments?post=3062"}],"version-history":[{"count":1,"href":"https:\/\/tucunews.com.ar\/index.php\/wp-json\/wp\/v2\/posts\/3062\/revisions"}],"predecessor-version":[{"id":3064,"href":"https:\/\/tucunews.com.ar\/index.php\/wp-json\/wp\/v2\/posts\/3062\/revisions\/3064"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tucunews.com.ar\/index.php\/wp-json\/wp\/v2\/media\/3063"}],"wp:attachment":[{"href":"https:\/\/tucunews.com.ar\/index.php\/wp-json\/wp\/v2\/media?parent=3062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tucunews.com.ar\/index.php\/wp-json\/wp\/v2\/categories?post=3062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tucunews.com.ar\/index.php\/wp-json\/wp\/v2\/tags?post=3062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}