送出670萬美元 谷歌漏洞獎勵計劃公布
近日,谷歌表示,2020年為全世界62個地區的662名安全研究者提供670萬美元的漏洞發現獎勵。值得一提的是,這次的大部分獎勵都是通過谷歌瀏覽器的漏洞獎勵計劃發放的。
據悉,為了獎勵安全研究人員在谷歌瀏覽器中發現的300個 bug,官方通過Chrome VRP漏洞獎勵計劃向提交者發放了210萬美元的獎金。
另一個漏洞來源是谷歌旗下的安卓手機操作系統平臺,在 Play商店中熱賣的安卓除蟲獎勵同樣高達27萬美元。
此外,谷歌在2020年發布了第一個Android 11手機操作系統的開發者預覽版,該報告的作者從去年11月的報告中獲得5萬美元的獎金。
為了引導安全研究人員瞄準其他感興趣的領域,如Android Auto車載信息娛樂平臺,并針對Android模糊碼和核心團隊進行相關安全研究,谷歌推出了一系列實驗性的獎勵計劃。
今年是谷歌VRP漏洞獎勵計劃啟動十周年,180多名安全研究人員得到了谷歌的資助。它們針對谷歌產品和開放源碼生態系統提交了200份報告,其中100份已經被證實。