0
房價漲,物價漲,漏洞懸賞金額怎么就不漲?
最近,谷歌發(fā)話了,將發(fā)現(xiàn) Android 操作系統(tǒng)縫隙的獎金提高至20萬美元。有外媒稱,谷歌將漏洞懸賞金額提升和數天前名為“Judy”的歹意軟件損害3650萬 Android 手機相關。事實上,谷歌此次將金額提升也許是個“沖動”。
雷鋒網發(fā)現(xiàn),360安全研究員龔廣的新浪微博“龔廣—OldFresher ”6月2日稱:“在@SyScan360 上給google的scott反映了廣大挖洞群眾對谷歌光提高漏洞嚴重級別標準,不提高漏洞獎勵標準的不滿,谷歌決定提高有效利用獎勵標準,有效的能直達 tee 的漏洞高達20萬刀,大家可以躁起來了”。
原來,在上述會議上,龔廣介紹了其首次攻破 Google Pixel手機的奇特思路后,向谷歌大中華區(qū)總裁 Scott Beaumont 提出了提高漏洞挖掘獎勵標準的建議,當即被 Scott 接受。谷歌迅速決定大幅提高有效利用獎勵標準,其中有效能直達tee的漏洞從 5 萬美元增至 20 萬美元。
后來該微博被 360 安全衛(wèi)士的官方微博“蓋章”轉發(fā),證實龔廣在SyScan360 上提議谷歌公司提高漏洞獎勵標準,被谷歌公司采納。
雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。