0
本文作者: 李勤 | 2017-06-04 17:53 |
房?jī)r(jià)漲,物價(jià)漲,漏洞懸賞金額怎么就不漲?
最近,谷歌發(fā)話(huà)了,將發(fā)現(xiàn) Android 操作系統(tǒng)縫隙的獎(jiǎng)金提高至20萬(wàn)美元。有外媒稱(chēng),谷歌將漏洞懸賞金額提升和數(shù)天前名為“Judy”的歹意軟件損害3650萬(wàn) Android 手機(jī)相關(guān)。事實(shí)上,谷歌此次將金額提升也許是個(gè)“沖動(dòng)”。
雷鋒網(wǎng)發(fā)現(xiàn),360安全研究員龔廣的新浪微博“龔廣—OldFresher ”6月2日稱(chēng):“在@SyScan360 上給google的scott反映了廣大挖洞群眾對(duì)谷歌光提高漏洞嚴(yán)重級(jí)別標(biāo)準(zhǔn),不提高漏洞獎(jiǎng)勵(lì)標(biāo)準(zhǔn)的不滿(mǎn),谷歌決定提高有效利用獎(jiǎng)勵(lì)標(biāo)準(zhǔn),有效的能直達(dá) tee 的漏洞高達(dá)20萬(wàn)刀,大家可以躁起來(lái)了”。
原來(lái),在上述會(huì)議上,龔廣介紹了其首次攻破 Google Pixel手機(jī)的奇特思路后,向谷歌大中華區(qū)總裁 Scott Beaumont 提出了提高漏洞挖掘獎(jiǎng)勵(lì)標(biāo)準(zhǔn)的建議,當(dāng)即被 Scott 接受。谷歌迅速?zèng)Q定大幅提高有效利用獎(jiǎng)勵(lì)標(biāo)準(zhǔn),其中有效能直達(dá)tee的漏洞從 5 萬(wàn)美元增至 20 萬(wàn)美元。
后來(lái)該微博被 360 安全衛(wèi)士的官方微博“蓋章”轉(zhuǎn)發(fā),證實(shí)龔廣在SyScan360 上提議谷歌公司提高漏洞獎(jiǎng)勵(lì)標(biāo)準(zhǔn),被谷歌公司采納。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。