大公司一向是黑客们紧盯的目标,一旦有安全漏洞被发现,很快就可能被利用攻击。于是很多大公司通过悬赏的方式鼓励外部人员帮助查找漏洞,包括Facebook、微软和Mozilla等都曾采取过一些激励措施。本周二谷歌推出了针对查找安卓系统漏洞的“安卓安全奖励”计划,发现一次漏洞最少可获500美元奖励。
根据发现的错误或漏洞的安全级别,谷歌会支付对应的金额奖励。“中等级别”奖励500美元,“高级”奖励1000美元,“高危”则可获得2000美元。如果研究人员能够提供测试用例,谷歌会在原先奖金的基础上给予额外50%的奖励,如果能够提供补丁,奖金更会翻倍。
谷歌发言人表示,最终奖金数额将会由专门的小组负责审定。对于不寻常和特别的漏洞报告,他们将会给予更高的奖励。
移动设备的恶意软件数量的增长对于安卓而言也是潜在威胁的增长。尽管谷歌宣布截止去年年末只有不到1%的安卓设备上安装有“具备潜在危害的应用”,不过,对于全球有超过10亿的安卓用户而言,这仍然不是一个小的数字。
不过,想要获得谷歌的奖金也并非易事,只有首个发现和报告缺陷的人可以获得奖励。如果此类漏洞在被告知谷歌以前便公之于众,也将无法获得奖励。此外,导致具体应用崩溃的缺陷或者需要采取复杂操作手段才能得以重现的错误也不在被奖励之列。另外,最重要的是,只有在通过美国谷歌商店销售的设备上发现漏洞才有效。也就是说,目前只有Nexus 6以及Nexus 9满足要求。对此,谷歌表示公司只能对Nexus设备上的问题进行核实。
多年以来,从谷歌软件及服务中找到漏洞的安全研究人员,都可以得到该公司的奖励。这一项目起到了不错的效果。据谷歌一月份披露的数据显示,该公司自2010年以来已经为此支付了400多万美元。Facebook同样在2011年开始成立“漏洞奖励”项目。2014年,这一项目一共报道了17011起漏洞,较之2013年上涨了13%。Facebook对于单个漏洞的更低奖励额为500美元,不设上限。2014年的更高奖励额度为3万美元。2014年Facebook一共奖励来自65个国家321位黑客共130万美元。
“互连网 ”时期的来临,让我们的日常生活更精彩纷呈了一些。你掌握“互联网技术 ”么?吉号吧我就热情普及化一下有关专业知识吧! 最先,什么叫“互联网技术 ”? “互联网...
掉发是众多小伙伴们遭遇的更为普遍的困惑之一,每每洗好头以后逐渐梳头发,会发觉秀发一撮一撮的掉下来,十分比较严重,当看到那样的情况的时候会觉得内心确实不是滋味,并且掉发不仅给人体产生不良影响,对日常...
人吃五谷杂粮,总有个不舒服的时候。 如果身边亲戚,朋友、同事身体欠佳, 拜访探望是人之常情。 今天的文章, 一起来盘点一下适合探望病人的礼物, 以防你两手空空,不知道买啥。 水果花...
最近安全人员发现了一个假冒Flash的恶意程序,该程序不仅会偷偷下载挖矿软件到用户电脑,还会帮用户更新Flash Player以降低用户警觉。 假Flash来了 能更新Flash Playe...
META标签是HTML标志HEAD区的一个要害标签,它位于HTML文档的<head>;和<title>;之间(有些也不是在<head>;和<...
地下城与勇士里面镇魂武器是怎么得来的,需要什么东西才能去进行兑换呢,现在地下城游戏里镇魂武器已经没有那么有名气了,而且也好做了一些。现在来说说镇魂武器如何才能获得。 在地下城与勇士里镇魂武器如何...