谷歌“安卓安全奖励”计划 发现一个Bug最少奖励500美元

大公司一向是黑客们紧盯的目标,一旦有安全漏洞被发现,很快就可能被利用攻击。于是很多大公司通过悬赏的方式鼓励外部人员帮助查找漏洞,包括facebook、微软和Mozilla等都曾采取过一些激励措施。本周二谷歌推出了针对查找安卓系统漏洞的“安卓安全奖励”计划,发现一次漏洞最少可获500美元奖励。
根据发现的错误或漏洞的安全级别,谷歌会支付对应的金额奖励。“中等级别”奖励500美元,“高级”奖励1000美元,“高危”则可获得2000美元。如果研究人员能够提供测试用例,谷歌会在原先奖金的基础上给予额外50%的奖励,如果能够提供补丁,奖金更会翻倍。

谷歌发言人表示,最终奖金数额将会由专门的小组负责审定。对于不寻常和特别的漏洞报告,他们将会给予更高的奖励。
移动设备的恶意软件数量的增长对于安卓而言也是潜在威胁的增长。尽管谷歌宣布截止去年年末只有不到1%的安卓设备上安装有“具备潜在危害的应用”,不过,对于全球有超过10亿的安卓用户而言,这仍然不是一个小的数字。
不过,想要获得谷歌的奖金也并非易事,只有首个发现和报告缺陷的人可以获得奖励。如果此类漏洞在被告知谷歌以前便公之于众,也将无法获得奖励。此外,导致具体应用崩溃的缺陷或者需要采取复杂操作手段才能得以重现的错误也不在被奖励之列。另外,最重要的是,只有在通过美国谷歌商店销售的设备上发现漏洞才有效。也就是说,目前只有Nexus6以及Nexus9满足要求。对此,谷歌表示公司只能对Nexus设备上的问题进行核实。
多年以来,从谷歌软件及服务中找到漏洞的安全研究人员,都可以得到该公司的奖励。这一项目起到了不错的效果。据谷歌一月份披露的数据显示,该公司自2010年以来已经为此支付了400多万美元。Facebook同样在2011年开始成立“漏洞奖励”项目。2014年,这一项目一共报道了17011起漏洞,较之2013年上涨了13%。Facebook对于单个漏洞的最低奖励额为500美元,不设上限。2014年的最高奖励额度为3万美元。2014年Facebook一共奖励来自65个国家321位黑客共130万美元。
- 1新品云集 实力进阶 | 合众思壮多款重磅产品齐聚北斗规模应用国际峰会
- 2伊利践行潘刚的可持续发展之道 厚植乳业绿色发展根基
- 3多维度感知入境游“热力值”持续飙升
- 4从三百年制茶世家到行业龙头 八马茶业以“传承+创新”双轮驱动高增长
- 5第50家落子孝感 万达嘉华酒店迎来品牌发展重要里程碑
- 6立足香港,链接河南:POYA铂丽雅钻石的品牌发展路径
- 7DIVEVOLK 发布 SeaTouch 6 Pro:60 米防水、全触屏操控、水下摄影生态配套,永不妥协
- 8全渠道融合体验再升级 京东“冰洗厨”大家电超品日成交额环比提升100%
- 9AI空调全球销量领先,海尔空调号高铁专列厦门首发
- 10全面提速全球化战略布局! 奇瑞商用车亮相 2026 汉诺威国际商用车展



