20万美刀,谷歌立项奖励安卓安全贡献者

日前,谷歌宣布一项黑客竞赛项目Zero Prize,以20万美元奖金奖励其安卓安全的贡献者。

参与者的目标在于在仅知道设备电话号码和邮件地址的情况下,找到多个安卓设备上的远程代码执行的漏洞利用。据该项目安全研究员Natalie Silvanovich称,该项目的动机是为了了解更多关于安卓设备的攻击的问题,了解它们是如何被发现的以及如何进行的。

“我们为何要另外设置黑客竞赛项目?这源于我们的主要目的是为了获取到这些bug和漏洞的工作机制的信息,”Silvanovich表示。“关于安卓设备漏洞利用的谣言太多了,这一竞赛项目将会改善公众对各类型漏洞利用的认知。当然,也希望我们能够从中知晓存在哪些问题、我们的安全措施是如何被绕过的以及如何对这类bug及时止损。”

该项目与以往类似项目有所不同。以往这类黑客竞赛中,参与者保存bug和漏洞来建立一个漏洞利用链并提交其最终杰作。然在谷歌宣布的竞赛中,参与者需要在安卓问题追踪器中提交所有bug,在6个月的比赛期中可随时提交漏洞。

Silvanovich表示,只有第一个将bug归档的人才可以将其作为其提交的一部分,而在提交中任何没有停止使用的bug都将在竞赛结束后被安卓安全奖励和谷歌其他奖励项目予以衡量考虑。

此外,Silvanovich还表示Zero项目将对公开分享所有竞赛中提交的漏洞和漏洞利用。“参与者需要提交一份关于其提交的漏洞利用如何运作的完整的描述,最终都会公开发布在该项目博客中。每个漏洞和漏洞利用技巧都将如此。”

除了获胜者可以拿到最高的20万美元奖励外,第二名可以得到10万美元的奖励,同时该安卓安全奖励对其他参与者的奖励也至少有5万美元。

本文转自d1net(转载)

时间: 2024-09-28 09:25:05

20万美刀,谷歌立项奖励安卓安全贡献者的相关文章

价值3万美刀的iPhone

俄罗斯著名奢侈品厂商Gresso为我们带来了最新烧钱利器,这款价值3万美刀的iPhone背后有3块表盘,能为你提供纽约.伦敦和莫斯科的时间.但我们要知道一点,如果你的iPhone开机之后,你可以查看任何地区的时间.当然,与表配合的还有施华洛水晶.价值3万美刀的iPhone

阿联酋帅哥 Omar 生日,“富婆”倾慕者送上价值10万美刀的豪礼!!

class="post_content" itemprop="articleBody"> 前阵子因为长得太帅被驱逐出境而怒上全球头条的汉子 Omar Borkan Gala 在他生日当天收到了一份来自其仰慕者的豪礼:至少价值10万美刀的梅赛德斯 G55-- 自称是诗人.模特与新晋艺人的 Omar 称在生日当天早上有个小伙子敲开了他的房门,说有份快递让他签收一下,在照做之后那小伙甩了根车钥匙给他,不过没有透露那位富婆是谁. 消息称 Omar 当时只是在文化节上面

谁让海尔睡不着?e袋洗获2000万美刀融资

近日,提供O2O洗衣服务的e袋洗融到了2000万美元,成为中国家庭服务O2O领域企业拿到的最大一笔投资,投资方为Matrix 经纬和SIG.e袋洗创始人张荣耀表示,融资后,将主要用于补贴用户.这一举措意味着e袋洗将彻底颠覆洗衣行业,改变中国用户的洗衣习惯.以海尔为代表的洗衣机生产企业小伙伴们,会不会感觉到了跨界打劫的威胁? 面对众多O2O垂直品牌, e袋洗主要有几大特点: 1. 洗衣按袋计费:99元按袋洗,装多少,洗多少 2. 微信/手机APP掌上下单,全天候上门取送 3. 1分钟交接,72小时

百度1000万美刀全资收购点心

内部人士称,百度确实已经与点心方面达成了全资收购协议,但具体的收购金额还没有公布. 不过,点心CEO张磊在接受媒体采访时仍然对该消息予以否认,称点心接受百度收购和腾讯投资的传闻均不属实. 值得注意的是,在点心的管理层团队中,张磊之前曾在百度负责无线部门,而公司产品总裁游敏丽曾在腾讯无线3G产品中心工作,曾负责无线行业销售.营销.产品策划等工作. 业内人士分析认为,百度收购点心可以加深其在移动领域的布局,此外由于点心的CEO曾在百度负责过无线产品,被收购之后两者融合进程也会比较顺畅. 已有资料显示

谷歌的20万美元漏洞悬赏几乎无人问津,被指钱太少没诚意!

六个月前,谷歌掷出了一个20万美元的漏洞悬赏项目公告,大意是: 谁能在仅知道受害者电话号码和电邮地址的情况下,远程入侵对方的 Android 设备,20万美元的奖金,少侠拿好请慢走! 几乎无人迎战.(几乎二字几乎可以去掉) 听起来似乎是个好消息,这说明谷歌家的移动操作系统的安全性强?但这似乎不是理由,再安全的系统性也会有人愿意来挑战.真正的理由,其实从这个叫"Zero prize"的漏洞悬赏计划推出时就有人指出来了: 一个不依靠用户交互就能远程搞定设备权限的漏洞来说,20万美元真是少的

谷歌的 20 万美元漏洞悬赏几乎无人问津,被指钱太少没诚意!

六个月前,谷歌掷出了一个20万美元的漏洞悬赏项目公告,大意是: 谁能在仅知道受害者电话号码和电邮地址的情况下,远程入侵对方的 Android 设备,20万美元的奖金,少侠拿好请慢走! 几乎无人迎战.(几乎二字几乎可以去掉) 听起来似乎是个好消息,这说明谷歌家的移动操作系统的安全性强?但这似乎不是理由,再安全的系统性也会有人愿意来挑战.真正的理由,其实从这个叫"Zero prize"的漏洞悬赏计划推出时就有人指出来了: 一个不依靠用户交互就能远程搞定设备权限的漏洞来说,20万美元真是少的

苹果真土豪:找出其系统漏洞最高奖励20万美元

8月5日消息,据国外媒体报道,在黑帽网络安全大会上,苹果高管表示,该公司将向找到其软件漏洞(iOS系统等).硬件缺陷的研究人员支付最多20万美元的奖金. 苹果真土豪:找出其系统漏洞最高奖励20万美元 这是苹果首次向外界发起"捉虫奖励"(bug bounty),此前苹果只是通过内部检测其漏洞.这个项目将在9月份开启,但苹果目前表示,该项目只向指定的.受邀的研究人员开放. 苹果表示,奖励的金额和找到的漏洞的严重程度对应,有2.5万美元.5万美元等几档,最高奖励20万美元. 微软.谷歌.Fa

安卓漏洞悬赏飙至20万美元:竟是中国人出的招

房价涨,物价涨,漏洞悬赏金额怎么就不涨? 最近,Google发话了,将发现Android操作系统缝隙的奖金提高至20万美元. 有外媒称,Google将漏洞悬赏金额提升和数天前名为"Judy"的歹意软件损害3650万Android手机相关.事实上,Google此次将金额提升也许是个"冲动". 360安全研究员龚广的新浪微博"龚广-OldFresher"6月2日称:"在@SyScan360上给google的scott反映了广大挖洞群众对Go

三星支付高达20万美元,奖励发现关键安全漏洞的人员

三星推出了一个漏洞奖励计划,向发现有可能危及设备的关键软件漏洞的人支付高达20万美元奖金.三星规定,发现的漏洞必须影响三星移动设备,服务,应用程序,或专为三星开发有三星签名的第三方软件.所有设备需要完全更新,受影响的服务必须是当前的活动服务. 设备列表包括最新的型号,如S8,S7和Note 8,也包括2016年发布的旧型号,如J3和A5.三星Galaxy S6也包含其中. 但是,三星表示,它不会为导致应用程序崩溃而无漏洞的缺陷支付奖励.当然,发现漏洞者不应该将发现的漏洞发布给公众,而是将其私下报