據(jù)外媒報(bào)道,自從2010年推出捉蟲賞金計(jì)劃以來,谷歌(微博)已給安全研究人員支付了數(shù)百萬美元賞金。該公司近日進(jìn)一步發(fā)展了它的Android Security Rewards計(jì)劃,因?yàn)?ldquo;在過去兩年中,沒有安全研究人員得到最高獎金。”
Android團(tuán)隊(duì)準(zhǔn)備提高兩項(xiàng)捉蟲賞金。發(fā)現(xiàn)TrustZone或Verified Boot遠(yuǎn)程漏洞的獎金額提高了三倍,從原來的5萬美元提高到了20萬美元。發(fā)現(xiàn)遠(yuǎn)程內(nèi)核漏洞的獎金額提高了四倍,從原來的3萬美元提高到了15萬美元。想拿獎金?趕緊去黑Android吧。
從Android Security Rewards計(jì)劃推出以來,谷歌已給安全研究人員發(fā)放了150多萬美元獎金。該公司近日稱,在該計(jì)劃推出的第二年,它收到了安全研究人員發(fā)來的450多份漏洞報(bào)告。在過去一年中,平均每個安全研究人員獲得的獎金額提高了52.3%;總獎金額增加了一倍,增加到了110萬美元。
谷歌顯然希望通過提高賞金來激勵安全研究人員投入更多的時間來研究其移動操作系統(tǒng)Android中的漏洞。
上個月,谷歌稱,它現(xiàn)在每個月有20億個活躍的Android設(shè)備用戶。該公司希望竭盡全力保護(hù)它的這些用戶。
捉蟲賞金計(jì)劃是對谷歌現(xiàn)有的內(nèi)部安全計(jì)劃的有益補(bǔ)充。它可以激勵黑客個人和組織去尋找漏洞,并以適當(dāng)?shù)姆绞絹砉歼@些漏洞,而不是利用這些漏洞來作惡或銷售給第三方作惡。
谷歌還與Android設(shè)備生產(chǎn)商密切合作確保安全。在過去90天中,這些生產(chǎn)商的100多種機(jī)型中絕大多數(shù)已進(jìn)行了安全升級。該公司一方面在積極發(fā)現(xiàn)和修復(fù)Android中的漏洞,一方面還在努力通過每月發(fā)布的安全升級程序讓實(shí)際使用中的設(shè)備得到安全保障。