구글이 자사의 웹브라우저인 구글 크롬을 해킹에 성공하는 해커에게 거액의 상금을 주겠다고 밝혔다.
구글은 28일(현지시간), 3워 7일부터 캐나다 밴쿠버에서 개최되는 보안 컴퍼런스 'CanSecWest 2012'에서 구글 크룸의 취약성성과 관련해 총 100만달러(한화 11억 2천만원)의 상금을 제공하는 대회를 실시한다고 발표하였다.

또한 구글은 이번 'PWN2OWN' 해킹 대회와 관련해 기존과는 달리 대회 참가자가 전체 공격과 모든 버그 정보를 제출할 의무가 없어졌다고 밝혔다.
구글이 제공하는 상금은 3종류로 각각 6만달러, 4만달러, 2만달러 부문으로 나뉘어져 있다. 크롬의 문제점을 발견한 참가자에게는 문제점 별로 4만달러를 지급하고 크롬에서만 발생하는 특정 문제점의 경우 6만달러에서 최고 100만달러를 지급한다. 그밖에 크롬의 버그는 아니지만 플래시나 윈도우와 같은 버그를 이용한 문제점은 2만 달러가 지급된다.
구글은 자사 블로그를 통해 "아직까지 한번도 보안 문제가 발생하지 않은 크롬 브라우저를 널리 알리기 위한 목적"이며 "거액의 상금을 건 것은 세계 최대 해커들을 상대로 철저한 보안을 자랑하는 크롬의 장점을 부각시키기 위한 것"이라고 설명하였다.
또한 구글 상금과는 별도로 해킹대회 주관사인 휴렛팩커드(HP)의 자회사인 ZDI은 보안 문제를 발견하는 참가자에게 1만5천달러에서 6만달라를 지급할 계획인 것으로 알려졌다.
최근 구글을 비롯해 모질라, 페이스북, 마이크로소프트등 글로벌 IT 기업들은 자사의 보안 시스템에 대한 홍보와 취약점을 찾기 위해 이와 유사한 이벤트를 진행하고 있다.
참고로 구글은 지난 2009년 이후 동일한 행사를 진행해 왔지만 참가자들 중 아무도 상금을 받아가지 못했다.
|