![]() |
谷歌为寻找Android漏洞:悬赏3.8万美元 |
2015年6月18日
【
转载
】 编辑:
浏览次数:
|
|
北京 工夫6月16日晚间 信息,谷歌今天在伦敦 举办的“黑帽移动安全峰会”上 宣告,将推出一项Android安全 漏洞悬赏 方案,获奖者将依据报告的 漏洞类型及付出的工作量得到相应的现金 嘉奖 。
谷歌为寻觅Android
漏洞(图片来自baidu)
依据该悬赏 方案,报告中等程度 漏洞可 获得500美元的 嘉奖;而报告严峻 漏洞,同时又提供入侵案例和相应补丁最高可 获得8000美元的 嘉奖 。另外,假如找到bug的探究人员能提供一个测试案例和补丁,以及远程 要害问题的 漏洞利用,就能 获得大概3万8千美金的 嘉奖 。
Google 盼望投入更多的资金来设立该 名目及Chrome奖项或者Patch奖项,来鼓舞更多人找到bugs而且改善,为Google制造更安全的平台 。
谷歌 示意,整个Android生态系统都将受益于此,如HTC、LG和三星等 。因为Nexus产品是谷歌 可以 彻底操纵的Android 设施, 因此此次悬赏 运动仅限于Nexus 6和Nexus 9也缺乏为奇 。
该悬赏 方案仅 实用于影响在谷歌Play Store商店内销售的Nexus手机和平板电脑的Android 漏洞,确切而言便是影响Nexus 6手机和Nexus 9平板电脑的安全 漏洞 。之前,谷歌已经推出了“补丁 嘉奖 方案” 。该 方案涵盖许多开源软件,其中包含Android开源 名目 。
对此谷歌 示意,自2010年首次推出 漏洞悬赏 方案以来,已为此 领取了400多万美元 。仅2014年,谷歌就向200多名探究人员 领取了150万美元的奖金 。