抓虫也能致富 谷歌2017总计发放290万美元Bug奖金

发表于:2018-2-26 09:25

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:未知    来源:爱生活

#
Bug
#
谷歌
  自从谷歌在2010年11月宣布抓虫赏金计划后,他们已经总计支付了1200万美元。就在2017年里,谷歌支付了274位安全研究人员290万美元。而前年,这一数字是300万美元。
  抓虫赏金计划是对软件开发公司内部安全项目一个很好的补充,它能激励体制外的个人和黑客集团为大公司软件安全做贡献。不过想要拿到赏金,仅仅发现漏洞还不够,编外安全研究人员不能恶意利用漏洞或将之透露给第三方,而要正确报告并帮助软件公司来解决问题。目前,苹果Facebook和一些游戏公司都有类似的抓虫赏金计划。
  谷歌表示,他们已经为超过50名编外安全研究人员支付每人12.5万美元的赏金,而帮助提升开源软件安全性的研究人员也能获得5万美元赏金。在2017年,最大的一笔11.25万美元赏金发放给了来自广东的研究人员,以感谢他发现了安卓系统上Chrome浏览器的漏洞,另有一笔10万美元的奖金给了网名为gzobqq的研究者,他发现了Chrome OS中访客模式可以执行远程代码的Bug
  事实上这些年来,谷歌的抓虫赏金计划一直在扩充,并且有越来越多的新项目加入其中,比如黑掉Chromebook将能获得10万美元赏金,而如果能黑掉安卓系统赏金则提升到了20万。另外,谷歌计划从今年十月起继续扩大抓虫赏金项目,对于远程代码执行类的漏洞赏金从1000美元提升到了5000美元,还新增了一项1000美元的奖励,用于发现能窃取用户未加密传输隐私资料的漏洞。
  找出大公司的漏洞,不但有成就感,还有赏金拿。过完年了是不是好想去学编程呢。

上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号