大公司一向是黑客们紧盯的目标,一旦有安全漏洞被发现,很快就可能被利用攻击。于是很多大公司通过悬赏的方式鼓励外部人员帮助查找漏洞,包括Facebook、微软和Mozilla等都曾采取过一些激励措施。本周二谷歌推出了针对查找安卓系统漏洞的“安卓安全奖励”计划,发现一次漏洞最少可获500美元奖励。
根据发现的错误或漏洞的安全级别,谷歌会支付对应的金额奖励。“中等级别”奖励500美元,“高级”奖励1000美元,“高危”则可获得2000美元。如果研究人员能够提供测试用例,谷歌会在原先奖金的基础上给予额外50%的奖励,如果能够提供补丁,奖金更会翻倍。
谷歌发言人表示,最终奖金数额将会由专门的小组负责审定。对于不寻常和特别的漏洞报告,他们将会给予更高的奖励。
移动设备的恶意软件数量的增长对于安卓而言也是潜在威胁的增长。尽管谷歌宣布截止去年年末只有不到1%的安卓设备上安装有“具备潜在危害的应用”,不过,对于全球有超过10亿的安卓用户而言,这仍然不是一个小的数字。
不过,想要获得谷歌的奖金也并非易事,只有首个发现和报告缺陷的人可以获得奖励。如果此类漏洞在被告知谷歌以前便公之于众,也将无法获得奖励。此外,导致具体应用崩溃的缺陷或者需要采取复杂操作手段才能得以重现的错误也不在被奖励之列。另外,最重要的是,只有在通过美国谷歌商店销售的设备上发现漏洞才有效。也就是说,目前只有Nexus 6以及Nexus 9满足要求。对此,谷歌表示公司只能对Nexus设备上的问题进行核实。
多年以来,从谷歌软件及服务中找到漏洞的安全研究人员,都可以得到该公司的奖励。这一项目起到了不错的效果。据谷歌一月份披露的数据显示,该公司自2010年以来已经为此支付了400多万美元。Facebook同样在2011年开始成立“漏洞奖励”项目。2014年,这一项目一共报道了17011起漏洞,较之2013年上涨了13%。Facebook对于单个漏洞的更低奖励额为500美元,不设上限。2014年的更高奖励额度为3万美元。2014年Facebook一共奖励来自65个国家321位黑客共130万美元。
中小学不得公开学生考试成绩名次4月6日,教育部发布公告,就《未成年人学校保护规定(征求意见稿)》面向社会公开征求意见。 教育部网站截图 赵立坚说纽约客最新封面令人心酸赵立坚说纽约客最新封面令人...
黑客网址 自学黑客技能,是一个需要耐心与实践的过程。以下推荐的网站及资源,能为你的学习之旅提供坚实的支持。 Hack The Box 网址:hackthebox.eu 这是一个提供真实渗透测试环境的在...
坚信公司在开展营销网站基本建设后,都是会惦记着去对网址开展营销推广,吸引住更多客户前去浏览网址,进而获得更强的转换实际效果。假如公司要想网络推广实际效果更理想化得话,那麼在营销推广以前,就务必要让...
每逢年底,都是流动性紧张的时候,小伙伴们也想赚上一笔,以准备过年。 然而,11月CPI同比上涨4.5%,这让不少人直呼:钱袋子又要瘪了! 图据统计局 ...
从头打包,签名,并反编译,从头将反编译后的两个HackActivity的smali文件放到smali文件夹下,一起,还要把新增加的xml文件放到原apk反编译后的layout文件夹下:印度 Anoma...
本文导读目录: 1、俄乌战争,俄罗斯为何没有选择美国以往的大规模空袭的作战模式? 2、美国这次没直接参与俄乌战争,真正的目的是什么? 3、俄罗斯和乌克兰为何会爆发战争?二者有何渊源? 4、...