互联网 频道

谷歌重金悬赏找漏洞?上调赏金额度 最高达20万!

  7月22日消息,为强化谷歌浏览器的安全性,谷歌宣布提高研究人员报告谷歌浏览器安全漏洞的赏金额度。安全研究人员最高可获30000美元(约合206352元人民币)的回报奖金。

  谷歌自2010年起就创建了“Chrome漏洞奖励计划”,并且已收到8500多份有参考价值的漏洞报告,为此谷歌支付了超过500万美元的奖金。

  在此次颁布的奖励办法中,Windows 7/8.1/10、macOS 10.10+、Linux、Android 4.4+、iOS 7+系统上的谷歌浏览器,以及最新版本的Chrome OS系统,都会参加。研究人员只要能够找到有价值的安全漏洞就能获得奖励,并且价值越大,奖励越高。

  其中,奖励最高的是沙盒逃逸、非沙盒线程内存异常,若能找到相关的漏洞,就能获得至少5000美元至15000美元不等的奖金,并且高价值的漏洞报告可获20000美元奖金。

  此外,谷歌也正在增加对模糊测试(Fuzzing)的奖励,这是一种寻找漏洞的方法,它会在产品中投放随机数据,以便找到问题输入。而通过“Chrome Fuzzer Program”发现的漏洞,额外奖励将从500美元增加至1000美元。

  本文编辑:刁磊


0
相关文章