资讯 业界专题
此为临时链接,仅用于文章预览,将在时失效

他们向Google“找茬”,却获得了5万美元

作者:张驰
2015/01/02 16:34

他们向Google“找茬”,却获得了5万美元

2014年并不安全,这里主要是指网络安全方面。去年接连出现了好几个能影响数百万设备的漏洞,比如以及出血漏洞Heartbleed,几乎无法修补的BadUSB漏洞,还有12306网站大量用户信息泄露。具体信息可阅读雷锋网《2014年5大最致使的软件漏洞》一文。

但好在我们还有“赏金猎人”存在,程序员界的猎人,他们能通过发现软件漏洞获得一笔不小的收入。本周,波兰的一组安全研究员就获得了Google5万美元的奖励,因为他们在App Engine服务上发现了一些漏洞。

据称,这也是Google脆弱性奖励计划(一般称为漏洞报告奖励)到目前为止,奖励的最高金额。这一计划能防止求财心切的技术高手非法利用漏洞,或卖给黑市。

当然,这并不是Google给出的最大奖励,不少黑客竞赛都会提供更丰厚的奖品。而且并不仅Google一家公司在做这种事,它并不孤独。

同类的奖励项目不少,甚至还出现了Bugcrowd公司,它专门帮助黑客发现漏洞奖励项目。技术高手可以到网站去看看,找到漏洞,攒点春节红包费。

他们向Google“找茬”,却获得了5万美元

via bi

长按图片保存图片,分享给好友或朋友圈

他们向Google“找茬”,却获得了5万美元

扫码查看文章

正在生成分享图...

取消
相关文章