Microsoft mejora sus recompensas por encontrar problemas de seguridad

Además, se ha aliado con HackerOne para el procesamiento de los pagos a través de PayPal, criptodivisas o transferencias bancarias.

Microsoft ha mejorado su sistema de recompensas. El conocido como Microsoft Bounty Program ha sido revisado para mejorar tanto la cuantía de las recompensas como la rapidez en el pago a los investigadores.

El gigante de Redmond se compromete a otorgar las recompensas para los programas Cloud, Windows y Azure DevOps cuando termine la fase de reproducción y evaluación del envío y no cuando se determine la solución final. Además, se ha aliado con HackerOne para el procesamiento de los pagos, ofreciendo opciones como PayPal, las criptodivisas o una transferencia bancaria con soporte para más de una treintena de monedas. Con esta asociación se apoyan asimismo la división de premios y las donaciones a caridad.

Por otra parte, el nivel de recompensa máximo para Windows Insider Preview y el programa Microsoft Cloud Bounty ya no será de 15.000 dólares. Se ha subido hasta los 50.000 dólares en el primer caso y hasta los 20.000 en el segundo.

Y si antes los informes de expertos externos acerca de vulnerabilidades de las que había constancia internamente solamente recibían un 10 % de la recompensa estipulada, ahora el primer investigador que dé aviso sobre una vulnerabilidad que es elegible para recompensa se llevará la cantidad completa aunque sea un problema ya conocido.