據(jù)外媒報道,高通公司推出了一個新的漏洞賞金計劃,以提高Snapdragon處理器、LTE調(diào)制解調(diào)器及相關(guān)技術(shù)的安全性。該計劃邀請安全研究人員尋找漏洞,每個漏洞的獎金最高達1.5萬美元(約合人民幣10.3萬元)。
高通技術(shù)工程部副總裁亞力克斯• 甘特曼稱:“我們一直為我們與安全研究人員的合作感到自豪。多年來,研究人員通過直接向我們報告漏洞幫助我們提高產(chǎn)品的安全性。雖然我們產(chǎn)品絕大多數(shù)的安全改進來自我們的內(nèi)部努力,漏洞賞金計劃代表了我們更廣泛的安全工作中一個有意義的環(huán)節(jié)。”
對此,Pen Test Partners的合作伙伴肯• 蒙羅稱,芯片組的阿喀琉斯之踵已經(jīng)存在一段時間了。蒙羅說,高通沒有別的選擇,令人尷尬的Snapdragon事件導(dǎo)致10億多個安卓設(shè)備面臨一個嚴(yán)重的安全漏洞,Quadrooter事件導(dǎo)致9億個設(shè)備在更新發(fā)布之前面臨一個月之久的安全風(fēng)險。
據(jù)了解,有40余名曾做過漏洞披露的安全研究人員將受邀參加。蒙羅對此說,漏洞賞金計劃希望經(jīng)過認證的專業(yè)人士參與,但將其限制為一個僅有40名研究人員的小團體似乎已經(jīng)局限了這個計劃的潛能,不能去深入了解未知的漏洞。
當(dāng)前漏洞賞金計劃已經(jīng)是很多科技公司查找漏洞的主流做法之一。據(jù)了解從2010年谷歌推出Bug賞金計劃以來,它已發(fā)放了逾600萬美元獎金。僅在去年一年中,300多名安全研究員總共發(fā)現(xiàn)了750多個漏洞,谷歌給他們發(fā)送了逾200萬美元獎金。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。