房?jī)r(jià)漲,物價(jià)漲,漏洞懸賞金額怎么就不漲?
最近,Google發(fā)話了,將發(fā)現(xiàn)Android操作系統(tǒng)縫隙的獎(jiǎng)金提高至20萬美元。
有外媒稱,Google將漏洞懸賞金額提升和數(shù)天前名為“Judy”的歹意軟件損害3650萬Android手機(jī)相關(guān)。事實(shí)上,Google此次將金額提升也許是個(gè)“沖動(dòng)”。
360安全研究員龔廣的新浪微博“龔廣—OldFresher”6月2日稱:“在@SyScan360上給google的scott反映了廣大挖洞群眾對(duì)Google光提高漏洞嚴(yán)重級(jí)別標(biāo)準(zhǔn),不提高漏洞獎(jiǎng)勵(lì)標(biāo)準(zhǔn)的不滿,Google決定提高有效利用獎(jiǎng)勵(lì)標(biāo)準(zhǔn),有效的能直達(dá)tee的漏洞高達(dá)20萬刀,大家可以躁起來了”。
原來,在上述會(huì)議上,龔廣介紹了其首次攻破Google Pixel手機(jī)的奇特思路后,向Google大中華區(qū)總裁Scott Beaumont提出了提高漏洞挖掘獎(jiǎng)勵(lì)標(biāo)準(zhǔn)的建議,當(dāng)即被Scott接受。
Google迅速?zèng)Q定大幅提高有效利用獎(jiǎng)勵(lì)標(biāo)準(zhǔn),其中有效能直達(dá)tee的漏洞從5萬美元增至20萬美元。
后來該微博被360安全衛(wèi)士的官方微博“蓋章”轉(zhuǎn)發(fā),證實(shí)龔廣在SyScan360上提議Google公司提高漏洞獎(jiǎng)勵(lì)標(biāo)準(zhǔn),被Google公司采納。