Google向黑客發放200萬美元獎金

據美國科技網站The Next Web報道,在美國社交網站Facebook宣布其獎勵查找網站漏洞的項目Bug Bounty在兩年內支付了100萬美元之后,不到兩周的時間,Google就宣布其類似的項目在三年內支付了200萬美元獎金。一直以來,通過多個獎勵查找漏洞的項目,Google公司為安全研究人員提交的2000多個安全漏洞報告頒發了獎金。
Google的200萬獎金包括為Chromium VRP及Pwnium而發放的100多萬,以及為Google Web VRP發放的100多萬。也就是說,這兩個項目取得了非常大的成功。
為了慶祝此事,Google將提高Chromium項目的獎金額度。之前向查找出漏洞的研究人員發1000美元,將會考慮提高至5000美元,并對同樣一個漏洞可能獲得5倍的獎金。
“對于我們認為對用戶安全造成更大威脅的漏洞,并且研究人員提供準確的可開發性和嚴重性分析報告,我們將會發放更多的獎金。”Google說道,“我們會繼續支付之前宣布的最高獎金額度,如提供了修補程度或發現開源軟件中的關鍵部分的問題。”
許多程序員將漏洞獎勵項目視作是對現有內部安全程序的一種極好的補充,能激勵黑客不僅發現問題,還能將這些問題以適當的方式提供效相關的公司,而不是利用這些漏洞或是為其他的目的而出售。
之前就有很多的例子。Mozilla和Facebook提供了數目可觀的漏洞查找獎金計劃,而微軟最近也加入其中。


- 馬航總裁:不會因客機失聯停飛波音777機隊
- 見死不救?澳政府拒絕澳航30億澳元貸款請求
- 黃碩:業界可共享打車軟件這張大餅
- 美媒:中國反腐令高檔白酒消費回歸理性
- 俄羅斯欲起草法案應對制裁:沒收歐美在俄資產


- 馬來西亞稱持失竊護照登失聯客機乘客不是亞裔
- 以色列展示繳獲“伊朗軍火船”走私武器
- 美國“伊利湖”號巡洋艦訪問韓國 準備參與聯合軍演
- 祈福、搜救、調查 馬航客機失聯進入第四天
- 日本大地震三周年 媒體“全副武裝”參觀福島核電站


- 馬來西亞稱持失竊護照登失聯客機乘客不是亞裔
- 以色列展示繳獲“伊朗軍火船”走私武器
- 美國“伊利湖”號巡洋艦訪問韓國 準備參與聯合軍演
- 祈福、搜救、調查 馬航客機失聯進入第四天
- 日本大地震三周年 媒體“全副武裝”參觀福島核電站