温尼伯站

 找回密码
 注册用户
搜索
热搜: 接送 租房
查看: 171|回复: 0
上一主题 下一主题

[综合资讯] 谷歌漏洞奖励计划在2020年送出了670万美元的奖金

[复制链接]

14万

主题

14万

帖子

29万

积分

管理员

有bug,有问题请私信。

Rank: 9Rank: 9Rank: 9

积分
290469
跳转到指定楼层
楼主
发表于 2021-2-6 04:18:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
ZDNet 报道称:2019 年的时候,谷歌向安全研究人员支付了 650 万美元的资金。2020 年的时候,这一数字已经变成了 670 万美元。 谷歌今日表示,其去年向全球 62 个地区的 662 名安全研究人员提供了超过 670 万美元的漏洞发现奖励金。有趣的是,大多数奖励都是通过谷歌浏览器的漏洞奖励计划(Chrome VRP)送出去的。  



为奖励安全研究人员在谷歌浏览器中发现的 300 个 bug,官方通过 Chrome VRP 漏洞赏金项目,向提交者颁发了超过 210 万美元的奖金。  

第二大漏洞来源是谷歌旗下的 Android 移动操作系统平台(颁发漏洞发现奖金 174 万美元),Play 商店中热门 Android 引用的除虫奖励也有 27 万美元。  

值得一提的是,谷歌还在 2020 年颁发了第一个针对 Android 11 移动操作系统的开发者预览奖励金,提交者通过去年 11 月的报告获得了 5 万美元的奖励金。  

显然,能够让谷歌在 Android 11 正式发布前修复这一漏洞,这笔高额奖金也是实至名归。  

龚广(@oldfresher)和奇虎 360 阿尔法实验室的其他成员,也向 Android 开发团队提交了创纪录的八个漏洞利用(占历史总数的三成),最近一项提交是让人印象深刻的远程一键 root 漏洞利用。  

此外在 2019 年的时候,奇虎360 团队不仅通过 Android 漏洞拿到了 16 万 1337 美元的奖金,还通过 Chrome VRP 项目拿到了 4 万美元的将近。  

谷歌宣布的另一个亮点,是某位研究人员提交的两个高价值漏洞(拿到了历史最高的 40 万美元奖金)。  

最后,谷歌推出了诸多试验性质的奖励计划,以指导安全研究人员能够瞄向其它感兴趣的领域,比如 Android Auto 车载信息娱乐平台、以及针对 Android 模糊代码和芯片组的相关安全研究。  

在 Google VRP 漏洞奖励项目发起十周年之际,去年已有 180 多名安全研究人员获得了谷歌的资助。他们提交了 200 份针对谷歌产品和开源生态的漏洞报告,目前已有 100 个得到了确认。
【郑重声明】温尼伯站坛刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何投资或其他建议。转载需经本网同意并注明出处。本网站有部分文章是由网友自由上传,对于此类文章本站仅提供交流平台,不为其版权负责;部分内容经社区和论坛转载,原作者未知,如果您发现本网站上有侵犯您的知识产权的文章,请及时与我们联络,我们会及时删除或更新作者。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册用户

本版积分规则



手机版|温尼伯站

JS of wanmeiff.com and vcpic.com Please keep this copyright information, respect of, thank you!JS of wanmeiff.com and vcpic.com Please keep this copyright information, respect of, thank you!

GMT-5, 2024-5-19 21:08 , Processed in 0.084914 second(s), 37 queries , Gzip On.

温尼伯站版权所有

All right reserved by Winnipeg Chinese Media.

快速回复 返回顶部 返回列表