El fabricante de chips Qualcomm ha anunciado que ofrecerá recompensas de hasta USD$15.000 a quien encuentre vulnerabilidades en sus productos. Todo en pos de corregir la seguridad de los componentes electrónicos que venden a tan diversas marcas.
Es primera vez que Qualcomm hace algo así, pero otras compañías lo vienen haciendo hace mucho tiempo, ya que varias veces los equipos de prueba internos no son capaces de encontrar todos los bugs, fallas y vulnerabilidades. Es ahí donde ponerle precio a la cabeza de tus errores entra en juego. La mirada de un tercero, más la motivación de que te paguen puede llevar a muchos a buscar frenéticamente estos errores, y así todos ganan.
En el caso particular de esta «cacería de errores», será coordinada por HackerOne, quienes ya han hecho este servicio para otras grandes empresas por varios años, con muchos casos de éxito. Dentro de los productos en juego están los procesadores Snapdragon desde el 400 (el de los relojes inteligentes) hasta el 821, que usa el Google Pixel, por ejemplo, dentro de otros productos de Qualcomm. Eso sí, es importante saber que todo error encontrado debe ser informado directamente a través del programa y no hacerlo público.