博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
找Android漏洞赢奖金,去年共递交450多份合格漏洞报告
阅读量:7049 次
发布时间:2019-06-28

本文共 1241 字,大约阅读时间需要 4 分钟。

找Android漏洞赢奖金,去年共递交450多份合格漏洞报告

文 / Google Android 安全团队 Mayank Jain 和 Scott Roberts

两年前,我们启动了 Android 安全奖计划。第二年,我们便取得了巨大的进展。我们收到广大“猎人”提交的 450 多份合格漏洞报告,每名“猎人”的平均报酬提升了 52.3%。除此之外,Android 安全奖的总支出也已翻倍,增加到 110 万美元。自启动该计划以来,我们累计为“猎人”发放的总奖金已经超过 150 万美元。

以下是 Android 安全奖计划在第二年取得的一些重要成就:

  • 无人能够凭借建立完整的远程攻击链侵入 TrustZone 或 Verified Boot 而领取最高奖项。

  • 我们为 115 名“猎人”发放了奖金,平均每笔奖金为 2,150 美元,每名"猎人"获得奖金 10,209 美元。

  • 我们为我们的顶级"猎人"团队 C0RE Team 支付了 300,000 美元,感谢其提交了 118 个漏洞报告。

  • 我们为 31 名"猎人"支付了不少于 10,000 美元的奖金。

感谢去年向我们提交完整漏洞报告的所有优秀"猎人"。

对 Android 安全奖计划的改进

我们不断努力完善 Android 安全奖计划,目前,我们正在进行一些修改,这些改动适用于 2017 年 6 月 1 日之后提交的所有漏洞报告。

由于每个 Android 版本均包含更多安全安全保护机制,因此,在过去 2 年中,尚无人能够凭借其攻击链而斩获最高奖,我们非常乐于为这些攻击提高我们的最高奖的奖金。

  • 对于侵入 TrustZone 或 Verified Boot 的远程攻击链或攻击,奖金从 5 万美元增加到 20 万美元。

  • 对于远程内核攻击,我们的奖金从 3 万美元增加到 15 万美元。

除了漏洞报告奖励之外,我们还继续与庞大而多样化的 Android 生态系统合作,帮助用户防御通过我们的计划报告的问题。我们与制造商合作,确保通过每月安全更新在他们的设备上修复这些问题。他们部署的 100 多种型号的设备中,大部分都在过去 90 天里运行过安全更新。下表显示的是他们部署的设备中大部分在过去两个月中运行过安全更新的型号:

找Android漏洞赢奖金,去年共递交450多份合格漏洞报告

感谢在过去的一年里帮助我们将 Android 打造得更安全、更强大的每一位同仁。让我们一起大力投入安全研究,帮助世界各地的 Android 用户。如果您希望一起让明年变得更美好,请检查我们的详细计划规则:

https://www.google.com/about/appsecurity/android-rewards

有关如何提交完整报告的提示,请访问 Bug Hunter University:

https://sites.google.com/site/bughunteruniversity/improve/how-to-submit-an-android-platform-bug-report

查看更多文章,请关注『谷歌开发者』官方微信公众号

转载地址:http://bwcol.baihongyu.com/

你可能感兴趣的文章
“平台+应用”助力智慧城市建设
查看>>
天融信风险探知系统荣获2016中国计算机行业发展年度优秀产品奖
查看>>
2015跨国跨境投诉成为新热点 消费者信息安全难保障
查看>>
做数据中心操作系统的Mesosphere获7350万美元C轮融资
查看>>
日本中部机场网站间歇性瘫痪 疑遭黑客攻击
查看>>
EXV大屏系统助力招行全球视频会议中心
查看>>
移动互联:智慧城市背后的“智慧运营”
查看>>
CRM选型:比产品质量更重要的是维
查看>>
美国发布《保障物联网安全战略原则》
查看>>
大数据是人类福音还是洪水猛兽?
查看>>
谁是明星信息泄露背后的黑手?机票销售渠道?
查看>>
NV 375.86驱动重大BUG:10系卡性能腰斩
查看>>
海关启动大规模自主可控WAPI网络建设
查看>>
社交网站渐渐成为个人信息泄露“温床”
查看>>
关于炉石传说的Oracle数据库故障不要以为你也可以幸免
查看>>
我国两项近场通信 安全技术成国际标准
查看>>
GrowingIO张溪梦:把硅谷流行的“增长黑客”带进中国
查看>>
美国智库兰德公司“0day漏洞”研究证明“囤货”没有那么可怕
查看>>
采用网络功能虚拟化 (NFV) 会被供应商绑架吗?
查看>>
Android代码覆盖的黑盒测试
查看>>