為了消滅 Google Play 上第三方應(yīng)用的漏洞,谷歌發(fā)起了全新的“除蟲獎(jiǎng)賞計(jì)劃”。如果參與 Google Play Security Reward Program 的研究人員們找到了熱門 Android 應(yīng)用中的問題,將可得到一定的現(xiàn)金獎(jiǎng)勵(lì)。此前,谷歌已經(jīng)針對(duì) Chrome 和 Chrome OS 等產(chǎn)品推出過除蟲獎(jiǎng)勵(lì)項(xiàng)目,動(dòng)輒為上報(bào)漏洞的安全研究人員頒發(fā)數(shù)千美元的獎(jiǎng)金。
為主動(dòng)提升 Google Play 上大多數(shù)熱門 Android 應(yīng)用的安全性,谷歌還熱忱邀請(qǐng)開發(fā)者們參與。
需要指出的是,新項(xiàng)目與漏洞協(xié)調(diào)&賞金平臺(tái) HackerOne 達(dá)成了合作,只有那些自愿、能夠及時(shí)響應(yīng)并修復(fù) bug、且必須遵循 HackerOne 披露準(zhǔn)則和提供詳細(xì)報(bào)告的開發(fā)者才能參與進(jìn)來。
當(dāng)前阿里巴巴、Dropbox、Duolingo、headspace、Line、Rail.ru、Snapchat、Tinder 均已符合獲獎(jiǎng)資格,不過 Google 表示,這一名單會(huì)隨著時(shí)間的推移而擴(kuò)大。
據(jù) HackerOne 所述,黑客們需要識(shí)別應(yīng)用漏洞并向開發(fā)者提交報(bào)告、然后攜手在 90 天內(nèi)完成修復(fù),才能申請(qǐng)?jiān)擁?xiàng)目的獎(jiǎng)勵(lì)。在評(píng)估符合谷歌的標(biāo)準(zhǔn)之后,發(fā)現(xiàn)者會(huì)被授予 1000 美元的獎(jiǎng)金。
[編譯自:TheVerge]