大公司一向是黑客们紧盯的目的,一旦有平安破绽被发现,很快就可能被行使攻击。于是许多大公司通过悬赏的方式激励外部职员辅助查找破绽,包罗Facebook、微软和Mozilla等都曾接纳过一些激励措施。本周二谷歌推出了针对查找安卓系统破绽的“安卓平安奖励”设计,发现一次破绽最少可获美米奖励。
凭据发现的错误或破绽的平安级别,谷歌会支付对应的金额奖励。“中等级别”奖励美米,“高级”奖励美米,“高危”则可获得美米。若是研究职员能够提供测试用例,谷歌会在原先奖金的基础上给予分外50的奖励,若是能够提供补丁,奖金更会翻倍。
谷歌发言人示意,最终奖金数额将会由专门的小组卖力审定。对于不寻常和稀奇的破绽讲述,他们将会给予更高的奖励。
移动装备的恶意软件数目的增进对于安卓而言也是潜在威胁的增进。只管谷歌宣布停止去年年终只有不到1的安卓装备上安装有“具备潜在危害的应用”,不外,对于全球有跨越10亿的安卓用户而言,这仍然不是一个小的数字。
不外,想要获得谷歌的奖金也并非易事,只有首个发现和讲述缺陷的人可以获得奖励。若是此类破绽在被见告谷歌以前便公之于众,也将无法获得奖励。此外,导致详细应用溃逃的缺陷或者需要接纳庞大操作手段才气得以重现的错误也不在被奖励之列。另外,最主要的是,只有在通过美国谷歌商铺销售的装备上发现破绽才有用。也就是说,现在只有Nexus 6以及Nexus 9满足要求。对此,谷歌示意公司只能对Nexus装备上的问题举行核实。
多年以来,从谷歌软件及服务中找到破绽的平安研究职员,都可以获得该公司的奖励。这一项目起到了不错的效果。据谷歌一月份披露的数据显示,该公司自年以来已经为此支付了多万美米。Facebook同样在年最先建立“破绽奖励”项目。年,这一项目一共报道了起破绽,较之年上涨了13。Facebook对于单个破绽的最低奖励额为美米,不设上限。年的最高奖励额度为3万美米。年Facebook一共奖励来自65个国家位黑客共万美米。