2年没人领,安卓漏洞高悬赏从5万美元涨到20万
作者:网络转载 发布时间:[ 2017/6/2 14:55:52 ] 推荐标签:漏洞 网络安全
6月2日消息,据Venturebeat报道,自从2010年推出所谓的“Android安全悬赏”项目以来,谷歌已经向安全研究人员支付了数百万美元赏金。如今,该公司宣布提高悬赏金额,因为已经有2年时间没人能领取高悬赏。
谷歌Android团队宣布提高两项漏洞悬赏金额。发现远程漏洞链或破解TrustZone、Verified Boot远程漏洞的人,可以获得20万美元奖金,与之前的5万美元相比翻了4倍。发现远程内核漏洞的人可获得15万美元奖金,此前为3万美元。想要获得这些奖金吗?只要找到破解Android的漏洞即可。
自从“Android安全悬赏”项目推出以来,谷歌已经向安全研究人员支付150万美元奖金。该公司公布了这个项目的相关数据,去年从研究人员处收到450处合乎规格的漏洞报告。2016年,每个研究人员平均获得的赏金增加了52.3%,达到110万美元。
可以预见,谷歌悬赏金额有望继续增加,特别是如果有人发现上述2种漏洞的人。谷歌显然希望通过此举鼓励安全研究人员花费更多时间,以尝试破解其移动操作系统。5月份,谷歌宣称其月激活Android设备数量已超过20亿部,该公司需要各种各样的帮助以保护这些用户。
除了现有内部安全项目外,漏洞悬赏计划是个非常有效的方案。它们不仅有助于鼓励个人或黑客团队寻找漏洞,还会指引他们正确对待漏洞,而非恶意利用这些漏洞或将它们出售以牟利。
但漏洞悬赏计划只是谷歌安全拼图中的一小块。谷歌还宣布对其新安全策略进行小规模升级,以便能够与Android厂商更亲密合作。在过去90天中,谷歌部署了100多款设备模型,以便运行安全更新。除了在Android中寻找漏洞,谷歌也在加强努力修复它们,包括每月进行安全更新。
相关推荐
更新发布
常用的选择回归测试的方式有哪些?
2022/6/14 16:14:27测试流程中需要重点把关几个过程?
2021/10/18 15:37:44性能测试的七种方法
2021/9/17 15:19:29全链路压测优化思路
2021/9/14 15:42:25性能测试流程浅谈
2021/5/28 17:25:47常见的APP性能测试指标
2021/5/8 17:01:11系统性能测试及调优前期准备
2021/4/15 14:41:29国内比较好用的5款测试管理工具
2021/3/25 17:23:31