谷歌發(fā)布Android 漏洞發(fā)現(xiàn)獎(jiǎng)勵(lì)計(jì)劃
據(jù) VentureBeat 消息,Android 安全的負(fù)責(zé)人 Adrian Ludwig 在著名的安全峰會(huì) Black Hat 上宣布了一項(xiàng)獎(jiǎng)勵(lì)計(jì)劃——Android Security Rewards。
這個(gè)獎(jiǎng)勵(lì)計(jì)劃鼓勵(lì)開發(fā)者和研究人員去尋找 Android 開源項(xiàng)目(AOSP)和 OEM 廠商代碼中的 bug,kernel、信任區(qū)以及原型中的漏洞也包括在內(nèi)。安全漏洞提交給 Google 有獲得現(xiàn)金獎(jiǎng)勵(lì)的機(jī)會(huì),獎(jiǎng)勵(lì)按安全系數(shù)等級劃分如下:
值得注意的兩點(diǎn)是:
這個(gè)獎(jiǎng)勵(lì)計(jì)劃雖名為 Android Security Rewards,但目前僅限于 Nexus 6 和 Nexus 9 兩款機(jī)型。
只有首個(gè)發(fā)現(xiàn)和報(bào)告安全漏洞的人才能獲得獎(jiǎng)勵(lì),如果安全漏洞在告知 Google 之前公之于眾也無法獲得獎(jiǎng)勵(lì)。
據(jù) IDC 的預(yù)測,Android 設(shè)備的出貨量在今年將達(dá)到 14 億臺(tái)。這個(gè)龐大的數(shù)字讓 Google 有足夠的理由花點(diǎn)“小錢”,將發(fā)現(xiàn) Android 安全漏洞的任務(wù)眾包出去。