日前,Google又專門針對(duì) Android啟動(dòng)了一個(gè)名為Android Security Rewards的新項(xiàng)目。獲獎(jiǎng)?wù)邔⒏鶕?jù)報(bào)告的漏洞類型及付出的工作量得到相應(yīng)的現(xiàn)金獎(jiǎng)勵(lì)。遞交一個(gè)簡(jiǎn)單可用的漏洞描述就有可能獲得約2000美金的獎(jiǎng)勵(lì)。
找到bug的研究人員只需要提供一個(gè)測(cè)試案例和補(bǔ)丁,以及遠(yuǎn)程關(guān)鍵問題的漏洞利用,就能獲得大約3萬8千美金的獎(jiǎng)勵(lì), 這為找出OS弱點(diǎn)提供了很大的誘惑。
Google希望投入更多的資金來設(shè)立該項(xiàng)目及Chrome獎(jiǎng)項(xiàng)或者Patch獎(jiǎng)項(xiàng),來鼓勵(lì)更多人找到bugs并且改善,為Google創(chuàng)造更安全的平臺(tái)。
Google還將會(huì)通知開發(fā)商去找到Google Play里各種app可能存在的漏洞。
例如一年前Google告知開發(fā)商去升級(jí)OpenSSL的新版本。然后從七月初開始,將不允許推出更新,直到開始使用新版本的OpenSSL。