谷歌Bug赏金计划六年已发放奖金600余万美元

谷歌近日宣称,从2010年推出Bug赏金计划以来,它已发放了逾600万美元奖金。仅在去年一年中,300多名安全研究员总共发现了750多个漏洞,谷歌给他们发送了逾200万美元奖金。

Bug赏金计划是对谷歌现有内部安全计划的有益补充。它可以激励个人和黑客群体发现谷歌服务中的漏洞,并以恰当的方式揭露这些漏洞,而不是利用这些漏洞搞破坏或销售给第三方牟利。

自从推出以来,谷歌的Bug赏金计划一直在稳步发展。该公司每年发现的漏洞越来越多,发放的奖金也越来越多。谷歌的安全团队在不断地拓展该计划的奖励范围,纳入了越来越多的产品,并提供了更多的奖励。

在2015年1月,谷歌的Bug赏金计划纳入了Android和iOS移动应用,并开始提供安全资助(即在安全研究员提交漏洞前就向其支付一笔费用)。例如,在得到谷歌的资助后,安全研究员卡米-西斯塔姆林(Kamil Histamullin)发现了YouTube创作者工作室(Creator Studio)有个安全漏洞,任何人均可以利用这个漏洞删除YouTube网站上的任何视频,他们只需要修改其网址上的一个参数即可。这个漏洞后来被消除了,西斯塔姆林也因此获得了5000美元的奖金,这笔奖金还不包括他最开始获得的研究资助。

然后在2015年6月,谷歌开始将Android设备纳入其Bug赏金计划。到去年底,谷歌已向发现Android设备漏洞的研究人员支付20万美元奖金,其中包括该公司的最大一笔奖金:3.75万美元。

谷歌还分享了2015年发生的两则有趣的故事。

  1. 在2015年,研究成果最丰硕的安全研究员托马斯-博雅斯基(Tomasz Bojarski)发现了谷歌服务中的70个漏洞。他甚至发现谷歌让安全研究员们提交安全漏洞的网络表格中也存在安全漏洞。
  2. 安全研究员桑美 韦德(Sanmay Ved)发现谷歌域名Google.com尚未注册,于是花费12美元成功买下了这个域名。谷歌原计划给他奖励6006.13美元(这个数字看起来与谷歌的拼写很像),但当该公司发现韦德准备将这笔奖金捐给慈善机构时,它将奖励金额提高了一倍。

本文转自d1net(转载)

时间: 2024-09-10 11:09:06

谷歌Bug赏金计划六年已发放奖金600余万美元的相关文章

2017年十大重量级Bug赏金计划

2015年,<The State of Security>公布了11项重量级Bug赏金框架.自那时以来,众多企业甚至包括部分政府机关也开始启动自己的安全漏洞赏金计划(简称VRP).而两年之后的今天,我们自然有必要对新一年中的相关计划作出回顾. 2017年十大重量级Bug赏金计划1.苹果 网站: 仅限受邀 最低赏金: 无特定金额 最高赏金: 20万美元(约合人民币130.4万元) 最初亮相于2016年9月的苹果Bug赏金计划刚开始仅迎来20多位安全研究人员的参与,他们带来了自己发现的.技术巨头产

联想计划2014年在泰国额外投资500万美元,以提升市场占有率

摘要: 据<曼谷邮报>11月10日报道,作为全球最大的电脑生产商,联想计划2014年在泰国额外投资500万美元,以提升市场占有率. 泰国区总经理Jeerawut Wongpi mo nporn 称,联想亚洲总部已通过额外 据<曼谷邮报>11月10日报道,作为全球最大的电脑生产商,联想计划2014年在泰国额外投资500万美元,以提升市场占有率. 泰国区总经理Jeerawut Wongpi mo nporn 称,联想亚洲总部已通过额外预算方案.预算的200-300万美元将用于拓展营销渠

IBMCEO彭明盛2010年奖金达900万美元

网易科技讯 1月29消息,据国外媒体报道,2010年,IBM收益超过既定目标,股票上涨,该公司首席执行官彭明盛的奖金随之翻倍.现年59岁的彭明盛,已在IBM供职8年.根据IBM今日所提交财务及其它有关报告,2010年,彭明盛的奖金为 900万美元,较 2009年475万美元的奖金,增长了近一倍.去年,得益于公司软件及相关服务的发展,IBM每股收益为11.52美元,超过其 四年前制定的至少10美元的既定目标.今年,彭明盛的工资和目标奖金将分别保持在180万美元和500万美元,自2008年以来保持不

谷歌“Bug悬赏计划”去年颁发200万美元奖金

1月31日消息,据国外科技媒体The Tech Portal的报道,"Bug悬赏计划"正日益流行起来,越来越多的公司选择采用这一方式来排除自己的安全隐患.而已执行此项计划五年的Google,显然也已成为发起这项运动的元老.日前,Google发布博文,带我们回顾了一下它在2015这一年里,所取得的主要成就. 根据Google在官方博客上发布的一篇博文显示,在2015年,这些热心的安全研究者帮助Google找到的漏洞超过300个,而Google公司也为他们颁发了200万美元的奖金. 较之往

谷歌赏金大赛寻找能破解Nexus 6P和5X的黑客 最高奖金达20万美元

摘要:据外媒报道,谷歌在当地时间周二宣布了Project Zero 安全大赛,寻找能破解其旗舰手机Nexus 6P和5X的黑客,最终的前三名获奖者将分别获得20万.10万及5万美元的奖金.这项比赛将于2017年3月14日结束.参赛人员将在只获悉手机号码及邮箱地址这两个信息的情况下尝试破解Nexus 6P和5X.   为了触发并执行漏洞,允许用户在Gmail中打开一封邮件或者在Messenger中阅读SMS短信.除此之外,BUG赏金猎人不能在这个范围之外进行其他用户交互. 另外,获奖者还需要提交技

谷歌与印尼接近达成税收和解 或补交7300万美元

11月25日消息,据华尔街日报报道,印尼税务局的高级官员穆罕默德·哈尼夫(Muhammad Haniv)日前证实,Alphabet子公司谷歌已经接近与印尼政府达成税收和解,谷歌需要补交的税款不超过7300万美元.哈尼夫表示:"对于谷歌来说,这相当于获得税收特设!" 哈尼夫说,如果双方达成和解,谷歌将不会被罚款,补交的税款很可能不超过1万亿印尼卢比(约合7300万美元).9月份时,印尼税务局曾宣称,谷歌2015年所欠税款和罚款高达5万亿印尼卢比,这个数字是根据谷歌在印尼市场上数字广告营收

下一个登月项目为在线教育,Google悬赏奖金高达1500万美元

摘要: 日前,Google在竞赛平台Xprize上发布了名为Global Learning Xprize的教育类app开发竞赛,奖金高达 1500万美金 .这项竞赛将面向全世界的开发者开放. 来自USESCO的数据显示,世界上有2.5亿的儿 日前,Google在竞赛平台Xprize上发布了名为Global Learning Xprize的教育类app开发竞赛,奖金高达1500万美金.这项竞赛将面向全世界的开发者开放. 来自USESCO的数据显示,世界上有2.5亿的儿童不具备基本的读写能力,基础教

消息称谷歌将因侵犯Safari用户隐私被罚1000万美元

一名http://www.aliyun.com/zixun/aggregation/18501.html">消息人士透露,谷歌正在与美国联邦贸易委员会(FTC)就谷歌侵犯苹果Safari浏览器用户隐私权一案的罚款数额进行谈判. 消息人士称,这一罚款可能超过1000万美元,而原因则是侵犯用户隐私权.FTC认为,由于在Safari浏览器中植入Cookies,绕开苹果的隐私设置,因此谷歌欺骗了消费者,违反了去年签订的和解协议.谷歌发言人对此表示:"我们毫无疑问将与任何提出质疑的官员合作

谷歌联手风投公司投资公开课网CreativeLIVE800万美元

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据国外媒体报道,网络公开课网站在硅谷风投界成了香饽饽.日前,谷歌风投也心动了,联手其他风投公司向一家名为CreativeLIVE的公司投资了800万美元. 这是这家公开课创业公司的A轮投资.除了谷歌风投之外,其他投资人包括 Creative Artists Agency, William Morris Endeavor, CrunchFund