我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 729|回复: 0

[最新新闻] Android抓漏獎勵首年成績出爐,中國研究人員抱走7.5萬美元

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-6-23 13:50:16 | 显示全部楼层 |阅读模式
Google去年6月將Android納入抓漏獎勵計畫以來,一年來共收到超過250個合格漏洞通報,共82名研究人員獲得55萬美元獎金。為鼓勵更多外部研究人員參與,6月起提高Android安全獎勵計畫獎金。


android_4.4_0.jpg

Google上周揭露,自去年6月將Android平台納入抓漏獎勵計畫以來,迄今已收到超過250個合格的漏洞通報,總計支付逾55萬美元予82名研究人員,同時宣布新的一年將把獎勵金額提高33%。
Android安全獎勵計畫(Android Security Rewards)的目的在於邀請外界研究人員協助改善Android平台的安全性,並鎖定Nexus裝置,單一漏洞的最高獎金為3.8萬美元。在250個合格的通報中,有1/3涉及了Media Server。
根據Google的統計,這一年來該計畫總計支付了逾55萬美元予提出250個合格漏洞的82名研究人員,平均每個漏洞的獎金為2200美元,平均每名研究人員贏得了6700美元的獎勵,有15名研究人員拿到了超過1萬美元的獎金,績效最好的是趨勢科技在中國的安全研究人員Peter Pi,他總計提交了26個合格的安全漏洞,抱走了7.5萬美元的獎金。
為了激勵研究人員,Google提高了Android安全獎勵計畫的獎金,且自今年6月1日生效。
新的規則把附有概念性驗證程式的重大安全漏洞獎金從3000美元提高到4000美元,可造成遠端或近端攻擊的漏洞獎勵則從2萬美元增加到3萬美元,若是可造成TrustZone或Verified Boot危害的攻擊程式,獎金亦從3萬美元提高到5萬美元,各種附有概念性驗證程式或修補程式的高品質漏洞也可收到多出50%的獎金。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表