谷歌捉虫赏金计划最高赏金提高三倍至20万美元

简介:

据外媒报道,自从2010年推出捉虫赏金计划以来,谷歌(微博)已给安全研究人员支付了数百万美元赏金。该公司近日进一步发展了它的Android Security Rewards计划,因为“在过去两年中,没有安全研究人员得到最高奖金。”

Android团队准备提高两项捉虫赏金。发现TrustZone或Verified Boot远程漏洞的奖金额提高了三倍,从原来的5万美元提高到了20万美元。发现远程内核漏洞的奖金额提高了四倍,从原来的3万美元提高到了15万美元。想拿奖金?赶紧去黑Android吧。

从Android Security Rewards计划推出以来,谷歌已给安全研究人员发放了150多万美元奖金。该公司近日称,在该计划推出的第二年,它收到了安全研究人员发来的450多份漏洞报告。在过去一年中,平均每个安全研究人员获得的奖金额提高了52.3%;总奖金额增加了一倍,增加到了110万美元。

谷歌显然希望通过提高赏金来激励安全研究人员投入更多的时间来研究其移动操作系统Android中的漏洞。

上个月,谷歌称,它现在每个月有20亿个活跃的Android设备用户。该公司希望竭尽全力保护它的这些用户。

捉虫赏金计划是对谷歌现有的内部安全计划的有益补充。它可以激励黑客个人和组织去寻找漏洞,并以适当的方式来公布这些漏洞,而不是利用这些漏洞来作恶或销售给第三方作恶。

谷歌还与Android设备生产商密切合作确保安全。在过去90天中,这些生产商的100多种机型中绝大多数已进行了安全升级。该公司一方面在积极发现和修复Android中的漏洞,一方面还在努力通过每月发布的安全升级程序让实际使用中的设备得到安全保障。

本文转自d1net(转载)

相关文章
|
Web App开发 人工智能
一周科技热点:红芯抄袭、Google隐私、陆奇上任、腾讯下跌、蔚来IPO、小米破发
【红芯抄袭】 红芯国产浏览器宣布完成2.5亿元C轮融资,并获晨兴资本、达晨创投、IDG资本等多家机构跟投,这个国产浏览器声称自主研发内核,并自信能打破美国垄断,然而它只是Chrome的换皮。查看全文 【Google隐私】 美联社发布独家消息称,无论是在Android设备还是iPhone上,不少Google服务(比如说GoogleMaps、GoogleSearch等)都会获取并存储用户的位置数据,即使是在用户已经在隐私设置中主动关闭这一功能的情况下。
7870 0
「镁客早报」Facebook再曝数据漏洞;分析师预测谷歌亚马逊明年将推出AirPods竞品
因为一个漏洞,Facebook上有680万用户的私人照片被暴露给不应该看到它们的应用程序。
425 0
|
安全 数据安全/隐私保护
股市回暖 网上炒股安全风险骤增
5月6日,记者从金山毒霸云安全中心了解到,近日,伴随着股市的回暖,炒股人群数量的回升,与网银相关的木马也明显增长。除此之外,假冒证券公司的钓鱼网站、与股票相关的网站被挂马等安全问题也呈抬头态势,股民网络炒股安全风险骤增。
1017 0
|
安全 数据安全/隐私保护 UED
巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞
本文讲的是巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞,如果你能够在iOS 密码管理应用 1Password中找到漏洞——一般为0day漏洞,其开发商 Agilebits将会支付你10 万美元的赏金。
1735 0
为遏制猖獗的刷榜,苹果把十年前的技术也搬出来用了…
本文讲的是为遏制猖獗的刷榜,苹果把十年前的技术也搬出来用了…,众所周知,App Store刷榜在国内是一个很猖獗的产业。
1617 0