“白帽子”福利 Google將Android漏洞最高懸賞金提高至20萬美元
為了提升 Android 系統(tǒng)的安全,Google 在 2015 年推出 Android 安全懸賞計劃(Android Security Rewards),并為此向相關(guān)研究人員支付將近 150 萬美元的獎金,Google 2 日宣布將再提高懸賞金,因為其中 2 項漏洞目前仍未有人提報發(fā)現(xiàn)。
VentureBeat 報導(dǎo),根據(jù) Google 公布的數(shù)據(jù)顯示,在 2016 年期間,透過安全懸賞已經(jīng)收到 450 個符合規(guī)格的漏洞報告,并發(fā)出了近 110 萬美元的懸賞金,隨著使用 Android 的設(shè)備數(shù)超過 20 億部,Google 希望透過懸賞金的提升,鼓勵資安人員嘗試破解,來近一步加強(qiáng)漏洞防護(hù)。
Google Android 團(tuán)隊表示,將把發(fā)現(xiàn)遠(yuǎn)程漏洞構(gòu)成的攻擊鏈、破解 TrustZone 或驗證 Boot 遠(yuǎn)程漏洞的獎金提高,由原先的 5 萬美元提升至 20 萬美元,并將發(fā)現(xiàn)遠(yuǎn)程內(nèi)核漏洞的獎金由 3 萬美元提升至 15 萬美元。
Google 認(rèn)為安全懸賞是十分有效的方案,不僅能鼓勵個人或黑客尋找漏洞,也能夠指引他們將漏洞回報,而不是惡意利用或?qū)⑵涑鍪勰怖?/p>
除了懸賞計劃以外,Google 也宣布將對安全防護(hù)進(jìn)行小規(guī)模提升,透過每月進(jìn)行安全更新對設(shè)備進(jìn)行漏洞修復(fù),來與更多樣的 Android 廠商密切合作。