如果發(fā)現Pixel智能手機中的錯誤 Google會(huì )向您支付710萬(wàn)盧比

2019-11-23 16:16:44    來(lái)源:    作者:

Google向那些可以發(fā)現Pixel手機獨特漏洞的安全研究人員提供了710萬(wàn)盧比的獎勵。如果研究人員設法找到可能危害用戶(hù)數據的錯誤,則Google將按上述最高價(jià)格向他們支付。不僅如此,這家搜索巨頭還將額外提供50%的獎金,獎金總額約為1億盧比。但是為此,安全研究人員將不得不在“特定的Android開(kāi)發(fā)人員預覽版”上找到漏洞。

Google Bug Bounty計劃將向能夠闖入Google的Titan M“安全元素”的人獎勵最高獎。類(lèi)似于A(yíng)pple的“ iPhone Secure Elementa”,“ Titan M”是一種安全芯片,可以自動(dòng)掃描試圖加載惡意軟件的黑客。 Android手機已開(kāi)啟。對于新的獎勵類(lèi)別,谷歌正在尋找“具有持久性的全鏈遠程代碼執行漏洞,這種漏洞會(huì )損害Pixel設備上的Titan M安全元素。”

谷歌說(shuō):“我們將為完整的漏洞利用鏈(通常是多個(gè)漏洞鏈接在一起)提供額外獎勵,該漏洞利用鏈可證明任意代碼執行,數據泄露或鎖屏繞過(guò)。”當Google首次推出其針對Android的錯誤賞金計劃時(shí),最大的錯誤賞金獎勵為38,000美元。在任何平臺上都有高質(zhì)量系統安全研究記錄的研究人員都有資格申請,并且他們最終可能會(huì )獲得最高100萬(wàn)美元的收益。

此外,此消息是在安全研究人員最近發(fā)現Google Pixel智能手機中的攝像頭可以輕易監視您之后發(fā)布的。網(wǎng)絡(luò )安全公司Checkmarx的研究人員發(fā)現,攻擊者可以通過(guò)未經(jīng)許可的流氓應用程序控制該應用程序拍照和/或錄制視頻。IANS報告稱(chēng),這可以通過(guò)僅操縱特定的動(dòng)作和意圖來(lái)完成。

另外,今年7月,Facebook授予了位于泰米爾納德邦(Tamil Nadu)的安全研究員。他的名字叫Laxman Muthiyah,他在Instagram應用程序中發(fā)現了一個(gè)重大錯誤。在發(fā)現了Facebook的照片共享Instagram應用程序中的漏洞后,該公司提供了30,000美元作為漏洞賞金計劃的一部分。研究人員說(shuō),該漏洞使他“未經(jīng)同意就可以入侵任何Instagram帳戶(hù)”。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。