為了消滅 Google Play 上第三方應(yīng)用的漏洞,谷歌發(fā)起了全新的“除蟲獎賞計劃”。如果參與 Google Play Security Reward Program 的研究人員們找到了熱門 Android 應(yīng)用中的問題,將可得到一定的現(xiàn)金獎勵。此前,谷歌已經(jīng)針對 Chrome 和 Chrome OS 等產(chǎn)品推出過除蟲獎勵項目,動輒為上報漏洞的安全研究人員頒發(fā)數(shù)千美元的獎金。
為主動提升 Google Play 上大多數(shù)熱門 Android 應(yīng)用的安全性,谷歌還熱忱邀請開發(fā)者們參與。
需要指出的是,新項目與漏洞協(xié)調(diào)&賞金平臺 HackerOne 達成了合作,只有那些自愿、能夠及時響應(yīng)并修復(fù) bug、且必須遵循 HackerOne 披露準則和提供詳細報告的開發(fā)者才能參與進來。
當前阿里巴巴、Dropbox、Duolingo、headspace、Line、Rail.ru、Snapchat、Tinder 均已符合獲獎資格,不過 Google 表示,這一名單會隨著時間的推移而擴大。
據(jù) HackerOne 所述,黑客們需要識別應(yīng)用漏洞并向開發(fā)者提交報告、然后攜手在 90 天內(nèi)完成修復(fù),才能申請該項目的獎勵。在評估符合谷歌的標準之后,發(fā)現(xiàn)者會被授予 1000 美元的獎金。
[編譯自:TheVerge]