谷歌Bug赏金计划六年已发放奖金600余万美元

简介:

image

谷歌近日宣称,从2010年推出Bug赏金计划以来,它已发放了逾600万美元奖金。仅在去年一年中,300多名安全研究员总共发现了750多个漏洞,谷歌给他们发送了逾200万美元奖金。

Bug赏金计划是对谷歌现有内部安全计划的有益补充。它可以激励个人和黑客群体发现谷歌服务中的漏洞,并以恰当的方式揭露这些漏洞,而不是利用这些漏洞搞破坏或销售给第三方牟利。

自从推出以来,谷歌的Bug赏金计划一直在稳步发展。该公司每年发现的漏洞越来越多,发放的奖金也越来越多。谷歌的安全团队在不断地拓展该计划的奖励范围,纳入了越来越多的产品,并提供了更多的奖励。

image

在2015年1月,谷歌的Bug赏金计划纳入了Android和iOS移动应用,并开始提供安全资助(即在安全研究员提交漏洞前就向其支付一笔费用)。例如,在得到谷歌的资助后,安全研究员卡米-西斯塔姆林(Kamil Histamullin)发现了YouTube创作者工作室(Creator Studio)有个安全漏洞,任何人均可以利用这个漏洞删除YouTube网站上的任何视频,他们只需要修改其网址上的一个参数即可。这个漏洞后来被消除了,西斯塔姆林也因此获得了5000美元的奖金,这笔奖金还不包括他最开始获得的研究资助。

然后在2015年6月,谷歌开始将Android设备纳入其Bug赏金计划。到去年底,谷歌已向发现Android设备漏洞的研究人员支付20万美元奖金,其中包括该公司的最大一笔奖金:3.75万美元。

谷歌还分享了2015年发生的两则有趣的故事。

  1. 在2015年,研究成果最丰硕的安全研究员托马斯-博雅斯基(Tomasz Bojarski)发现了谷歌服务中的70个漏洞。他甚至发现谷歌让安全研究员们提交安全漏洞的网络表格中也存在安全漏洞。
  2. 安全研究员桑美 韦德(Sanmay Ved)发现谷歌域名Google.com尚未注册,于是花费12美元成功买下了这个域名。谷歌原计划给他奖励6006.13美元(这个数字看起来与谷歌的拼写很像),但当该公司发现韦德准备将这笔奖金捐给慈善机构时,它将奖励金额提高了一倍。

本文转自d1net(转载)

目录
打赏
0
0
0
0
16429
分享
相关文章
【月度征文令】9月博主有奖征文,参与即可获奖
9月博主有奖征文,参与即可获奖。本月新款抱枕+蓝牙音响等你来哦!
2515 31
【月度征文令】9月博主有奖征文,参与即可获奖
一个PHP程序员,想要从月薪1万元变成月薪5万元,他应该怎么做?
一个PHP程序员,想要从月薪1万元变成月薪5万元,他应该怎么做?
158 0
一个PHP程序员,想要从月薪1万元变成月薪2万元,他应该怎么做?
一个PHP程序员,想要从月薪1万元变成月薪2万元,他应该怎么做?
163 0
试用期没过,因在公司上了 1024 网站...
HTTPS 为什么安全。 HTTPS 真的安全吗? App 如何保证信息安全,不被爬走? 公司可能的监控手段有哪些?我们应该怎么做?
试用期没过,因在公司上了 1024 网站...
八月有奖征文获奖名单公布
8月乘风者计划有奖征文获奖名单公示来了!快来看看你的名字在不在~
八月有奖征文获奖名单公布
唐劲草:看不到钱在哪里,明年基金公司会死得更多
“现在市场上直投基金的募资主要靠母基金,但是,母基金行业也非常不容易。”近日,中国母基金联盟秘书长、水木资本董事长唐劲草在“2019中国母基金年会”上对2019年中国母基金行业进行盘点,他表示,2019年中国母基金行业跟各家直投基金一样,都很困难。
唐劲草:看不到钱在哪里,明年基金公司会死得更多
巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞
本文讲的是巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞,如果你能够在iOS 密码管理应用 1Password中找到漏洞——一般为0day漏洞,其开发商 Agilebits将会支付你10 万美元的赏金。
1752 0
高德拉特难题:悬赏5000美金的一道作业排序问题
高德拉特难题:悬赏5000美金的一道作业排序问题 高德拉特曾经悬赏5000美金的一道作业排序问题,如何使产出最大化?你能做出的最多产品是多少? 该产品工艺流程如图,成品由4个零部件组成,每个零部件都需要经过一定的加工流程,具体需要使用的设备和时间在图中有标注,其中1-10,1-20表示第一个零件的第1和第2道工序,A、B和C表示三台加工设备,即资源。
901 0
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等