在網頁瀏覽器中發現一個安全漏洞,通常不是什么值得高興的事情。然而,如果你是第一個發現有軟件bug能夠損害谷歌瀏覽器的人,那么你就可以從谷歌公司獲得一張大額支票。正如CNET網站報道的那樣,自2010年以來,谷歌的bug賞金計劃一直都在獎勵上報bug的業余用戶,并且于近日已將其最高酬金增加到了30000美元。
近十年來,谷歌公司一直都在利用賞金作為一種尋找其安全系統漏洞的方式,以此趕在黑客利用這些漏洞之前進行修復。這家科技巨頭表示,他們已經為超過8500個bug報告支付了超過500萬美元的酬金。這個數字可能看上去很大,但與雇用更多全職程序員的成本或重大安全漏洞造成的損失相比,這對谷歌來說是一筆明智的投資。
在最近的博客文章中,谷歌公司宣布將全面提高獎勵金額。常規bug報告的基本酬金已從5000美元增加到15000美元,高質量bug報告的最高酬金已從15000美元增加到30000美元。谷歌還在其應用安全頁面上列出了高質量報告的標準。
值得一提的是,檢測到Chrome OS(Chromebook筆記本電腦操作系統)攻擊的計算機高手可以從谷歌那里獲得更多的酬金。該公司將向任何報告有漏洞鏈可在更受限制的訪客模式下危及Chromebook或Chromebox的人支付150000美元酬金。
此外,Fuzzers(通過隨機數據試探各大產品漏洞的bug獵人)也將獲得更大的回報。他們通過Chrome Fuzzer Program發現bug后可獲得的獎金已翻倍至1000美元。
利用bug賞金激勵人們報告安全問題的做法為整個科技行業所通用。在2019年早些時候,蘋果為了感謝一名率先發現了災難性Group FaceTime漏洞的14歲小男孩,獎勵了一筆供他上大學的資金。
本文譯自 Mentalfloss,由譯者 HTT110 基于創作共用協議(BY-NC)發布。