Google|谷歌2021年向安全研究人员颁发了870万美元的漏洞报告奖励金
在周四的一篇谷歌安全博客文章中 , 谷歌披露了漏洞赏金计划(简称 VRP)的年度回顾数据 。可知与 2020 全年的 670 万美元相比 , 2021 全年的拨付款增长到了 870 万美元 , 以奖励针对 Google 产品的数千份漏洞报告提交者 。
文章图片
【Google|谷歌2021年向安全研究人员颁发了870万美元的漏洞报告奖励金】其中 300 万美元被用于 Android 漏洞报告的奖励 , 330 万面向 Chrome 浏览器漏洞报告 , 50 万美元针对 Play 商店漏洞 , 还有 31.3 万美元与 Google Cloud 云平台有关 。
此外去年总计有 696 名研究人员拿到了 Google 的漏洞奖金 , 最高一笔为 15.7 万美元 , 可知其与 Android 漏洞利用链有关 。作为参考 , 微软在 2021 年 7 月的一份报告中指出 , 该公司向漏洞提交者颁发了 1360 万美元的奖金 , 涉及 2020 年 7 月 1 日 - 2021 年 6 月 30 日期间上班的 1261 个漏洞 。
遗憾的是 , 迄今尚未有人能够拿到攻破 Pixel 智能机 Titan M 安全芯片的 150 万美元奖金 。
文章图片
Google 表示 , 2021 年是 VRP 项目的成功一年 。因为该公司不仅发出了创纪录的奖金 , 还推出了新的计划 。
首先是 Google 漏洞赏金(Bug Hunters)门户网站的设立 , 安全研究人员可在这里看到社区排行榜 。最后 , Google 公布了自家内部搜寻团队 Project Zero 的统计数据 。可知其修补安全漏洞的时间有所改善 , 通常可在 52 天内完成修复(低于三年前的 80 天) 。
其次是专门推出的 Android 芯片组安全奖励计划(ACSRP) 。作为与多家智能机厂商的合作项目 , ACSRP 首年就吸引了 220 多份有效且独特的报告 , 并且颁发了 29.6 万美元的奖金 。
推荐阅读
- Google|Google Chrome八年来首次换Logo 能看明白算我输
- the|谷歌搜索是否垄断?美国司法部要求苹果高管作证
- 图标|安卓13来了!拳打苹果脚踢鸿蒙?
- Google|Google的广告技术在欧洲数字出版商的投诉中再次成为目标
- 新浪科技|谷歌广告业务遭出版商投诉:霸占欧洲90%以上的份额
- 吉林|吉林8地上榜!2021年度国家卫生城镇名单公布
- Google|Google Android 13的甜点代号是“提拉米苏”
- Google|Google广告追踪计划Privacy Sandbox已克服一个关键监管障碍
- Google|关于NFT、元宇宙,YouTube首席产品官谈了新年计划
- 加州|中美头部自动驾驶企业领跑加州,谷歌有一指标下滑明显
