'Hackers' éticos o cómo ganar dinero descubriendo vulnerabilidades de sistemas informáticos de forma legal
Se conoce como Bug Bounty y es un acuerdo entre empresas y expertos en ciberseguridad para que éstos descubran brechas de seguridad en aplicaciones web o de móvil, por ejemplo, a cambio de remuneración económica
En la Ciberguarida (14-01-2025): Hackers éticos o cómo ganar dinero descubriendo vulnerabilidades de sistemas informáticos de forma legal.
16:31
Compartir
El código iframe se ha copiado en el portapapeles
<iframe src="https://cadenaser.com/embed/audio/460/1736853360353/" width="100%" height="360" frameborder="0" allowfullscreen></iframe>
Fuenlabrada
Hay quien lo hace como un juego o porque simplemente quiere mejorar sus habilidades informáticas, pero otros se convierten en ‘hackers’ éticos, hackers ‘buenos’, y consiguen importantes ingresos de esta forma. En la actualidad muchas grandes empresas someten de forma pactada, bajo unas normas, sus nuevos sistemas informativos o productos online para que un ‘hacker’ ético busque vulnerabilidades, y así perfeccionar su creación. A cambio estos hackers reciben una compensación económica. “Es un ‘win-win’, que se dice, porque todos salen ganando, pero siempre ajustándose a unas normas pactadas, si no estaríamos hablando de algo ilegal” afirma, Raúl Martín Santamaría, profesor e investigador de la URJC.
De hecho, explica, en los estudios de ciberseguridad se enseñan habilitades para detectar vulnerabilidades y brechas de seguridad, pero “de forma eficaz y legal”. Se suele emplear en detectar, sobre todo, vulnerabilidades en aplicaciones de web o también para móviles, y de hecho en España “tenemos a expertos en este campo muy buenos”, afirma. De hecho, la selección española de expertos informáticos ganó el Ambassador World Cup 2023, algo así como el campeonato mundial de ‘hackers’ éticos.
Martín habla también de otro campo para estos ‘hackers’, como las competiciones que organizan empresas, o a veces, organismo públicos como la Guardia Civil, con la Liga nacional de Ciberseguridad, o el Centro Criptológico Nacional, todo con el fin de captar talentos.