據外媒報道,高通公司推出了一個新的漏洞賞金計劃,以提高Snapdragon處理器、LTE調制解調器及相關技術的安全性。該計劃邀請安全研究人員尋找漏洞,每個漏洞的獎金最高達1.5萬美元(約合人民幣10.3萬元)。
高通技術工程部副總裁亞力克斯· 甘特曼稱:“我們一直為我們與安全研究人員的合作感到自豪。多年來,研究人員通過直接向我們報告漏洞幫助我們提高產品的安全性。雖然我們產品絕大多數的安全改進來自我們的內部努力,漏洞賞金計劃代表了我們更廣泛的安全工作中一個有意義的環節。”
對此,Pen Test Partners的合作伙伴肯· 蒙羅稱,芯片組的阿喀琉斯之踵已經存在一段時間了。蒙羅說,高通沒有別的選擇,令人尷尬的Snapdragon事件導致10億多個安卓設備面臨一個嚴重的安全漏洞,Quadrooter事件導致9億個設備在更新發布之前面臨一個月之久的安全風險。
據了解,有40余名曾做過漏洞披露的安全研究人員將受邀參加。蒙羅對此說,漏洞賞金計劃希望經過認證的專業人士參與,但將其限制為一個僅有40名研究人員的小團體似乎已經局限了這個計劃的潛能,不能去深入了解未知的漏洞。
當前漏洞賞金計劃已經是很多科技公司查找漏洞的主流做法之一。據了解從2010年谷歌推出Bug賞金計劃以來,它已發放了逾600萬美元獎金。僅在去年一年中,300多名安全研究員總共發現了750多個漏洞,谷歌給他們發送了逾200萬美元獎金。