谷歌安卓漏洞报告奖励计划提升奖金上限
2016-06-17 11:02:32 来源:未知 作者:易采站长站
【天极网手机频道】一年前的今天,谷歌宣布了Android安全奖励计划(Android Security Rewards),作为其著名的漏洞赏金计划延伸,以此帮助谷歌更好的强化平台的安全性。现在谷歌宣布,在一年间已经有82名“猎人”获得了超过了50万美元的奖金,平均水平超过了6000美元。其中有一位名为@heisecode的研究员发现了26个漏洞,获得了75750美元的奖金。另外还有15名研究人员获得了超过1万美元的奖金。

不过值得注意的是,当前尚未有人获得最高的TrustZone / Verified Boot漏洞奖励,这是否是说明这两者都绝对安全呢?显然不是,只是说在目前阶段较难攻克而已。

作为奖金计划持续的第二年,谷歌进一步提升了奖金上限。其中漏洞报告以及防护概念奖励上限提升了33%,从3000美元增长至4000美元。另外发现远程或近段内核漏洞的人可以获得3万美元奖金(此前为2万美元),上面提到的TrustZone / Verified Boot漏洞奖励从此前的3万美元上升至5万美元。(via: Android Police)

暂时禁止评论













闽公网安备 35020302000061号