TikTok与HackerOne合作启动了公共漏洞赏金计划

发表于:2020-10-20 09:26

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:E安全    来源:腾讯网

  据外媒报道,近日中国视频分享社交网络服务软件TikTok宣布,将与HackerOne合作推出一项公开的漏洞奖励计划。
  白帽黑客被邀请报告TikTok网站的安全漏洞,在多个子域以及适用于Android和iOS的应用中查找错误。
  研究人员可以从严重度高的错误中获得$ 1,700到$ 6,900之间的奖励,而严重的问题最多可以得到$ 14,800的奖励。严重性是根据漏洞的CVSS等级计算的。
  对于安全分析师而言,在TikTok应用程序中通过发现错误获得赏金并不罕见。该公司表示,通过漏洞赏金计划,到目前为止,它已经支付了超过40,000美元,最高奖励超过8,000美元。
  目前该公司已制定了漏洞报告政策,并遵循协调披露政策,提交后的等待期为90天。
  TikTok全球安全团队的Luna Wu表示:“这种伙伴关系将帮助我们从全球顶尖的安全研究人员、学者和独立专家那里获得专业知识,从而更好地发现潜在威胁,加强我们的安全防御能力。”
  由于安全和隐私问题,特朗普总统正试图在美国禁止TikTok 。TikTok否认与北京政府共享数据的任何指控。TikTok表示所有美国用户数据都存储在美国,并在新加坡进行了备份。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理

《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号