-
谷歌“安卓安全獎勵”計(jì)劃 發(fā)現(xiàn)一個(gè)Bug最少獎勵500美元
2015/6/18 8:33:51 來源:中國產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示: 大公司一向是黑客們緊盯的目標(biāo),一旦有安全漏洞被發(fā)現(xiàn),很快就可能被利用攻擊。于是很多大公司通過懸賞的方式鼓勵外部人員幫助查找漏洞,包括facebook、微軟和M大公司一向是黑客們緊盯的目標(biāo),一旦有安全漏洞被發(fā)現(xiàn),很快就可能被利用攻擊。于是很多大公司通過懸賞的方式鼓勵外部人員幫助查找漏洞,包括facebook、微軟和Mozilla等都曾采取過一些激勵措施。本周二谷歌推出了針對查找安卓系統(tǒng)漏洞的“安卓安全獎勵”計(jì)劃,發(fā)現(xiàn)一次漏洞最少可獲500美元獎勵。
根據(jù)發(fā)現(xiàn)的錯誤或漏洞的安全級別,谷歌會支付對應(yīng)的金額獎勵。“中等級別”獎勵500美元,“高級”獎勵1000美元,“高危”則可獲得2000美元。如果研究人員能夠提供測試用例,谷歌會在原先獎金的基礎(chǔ)上給予額外50%的獎勵,如果能夠提供補(bǔ)丁,獎金更會翻倍。
谷歌發(fā)言人表示,最終獎金數(shù)額將會由專門的小組負(fù)責(zé)審定。對于不尋常和特別的漏洞報(bào)告,他們將會給予更高的獎勵。
移動設(shè)備的惡意軟件數(shù)量的增長對于安卓而言也是潛在威脅的增長。盡管谷歌宣布截止去年年末只有不到1%的安卓設(shè)備上安裝有“具備潛在危害的應(yīng)用”,不過,對于全球有超過10億的安卓用戶而言,這仍然不是一個(gè)小的數(shù)字。
不過,想要獲得谷歌的獎金也并非易事,只有首個(gè)發(fā)現(xiàn)和報(bào)告缺陷的人可以獲得獎勵。如果此類漏洞在被告知谷歌以前便公之于眾,也將無法獲得獎勵。此外,導(dǎo)致具體應(yīng)用崩潰的缺陷或者需要采取復(fù)雜操作手段才能得以重現(xiàn)的錯誤也不在被獎勵之列。另外,最重要的是,只有在通過美國谷歌商店銷售的設(shè)備上發(fā)現(xiàn)漏洞才有效。也就是說,目前只有Nexus6以及Nexus9滿足要求。對此,谷歌表示公司只能對Nexus設(shè)備上的問題進(jìn)行核實(shí)。
多年以來,從谷歌軟件及服務(wù)中找到漏洞的安全研究人員,都可以得到該公司的獎勵。這一項(xiàng)目起到了不錯的效果。據(jù)谷歌一月份披露的數(shù)據(jù)顯示,該公司自2010年以來已經(jīng)為此支付了400多萬美元。Facebook同樣在2011年開始成立“漏洞獎勵”項(xiàng)目。2014年,這一項(xiàng)目一共報(bào)道了17011起漏洞,較之2013年上漲了13%。Facebook對于單個(gè)漏洞的最低獎勵額為500美元,不設(shè)上限。2014年的最高獎勵額度為3萬美元。2014年Facebook一共獎勵來自65個(gè)國家321位黑客共130萬美元。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請第一時(shí)間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點(diǎn)資訊
- 24小時(shí)
- 周排行
- 月排行
- 我國網(wǎng)民規(guī)模已達(dá)11.23億人 互聯(lián)網(wǎng)普及率達(dá)79.7%
- 新供給、新體驗(yàn)激發(fā)文旅消費(fèi)新動能 多元業(yè)態(tài)添彩“暑期經(jīng)濟(jì)”
- 政策紅利深度釋放激活文旅市場潛力 “China Travel”持續(xù)升溫解鎖多樣中國
- 托管“小”服務(wù)連起民生“大”幸福 各地探索“花樣”暑期托管解決群眾看護(hù)難題
- 夏糧穩(wěn)產(chǎn)豐收、農(nóng)民收入穩(wěn)步增長、產(chǎn)業(yè)提質(zhì)增效——農(nóng)業(yè)農(nóng)村經(jīng)濟(jì)發(fā)展勢頭良好
- 3.33億人次,15.8%!數(shù)據(jù)勾勒活力圖景 中國成“常來常新”超級目的地
- 世界最大清潔能源走廊上半年發(fā)電量突破1200億千瓦時(shí)
- 上萬零件、4小時(shí)內(nèi),一輛智能新能源汽車!“超級產(chǎn)業(yè)鏈”展現(xiàn)磅礴力量
- 6.4%,工業(yè)生產(chǎn)增勢良好
- 多項(xiàng)數(shù)據(jù)創(chuàng)新高!“十四五”時(shí)期知識產(chǎn)權(quán)強(qiáng)國建設(shè)取得新進(jìn)展新成效