北京時間1月31日午間消息,谷歌本周發(fā)布報告,回顧了2015年信息安全工作的情況。這份報告題為《谷歌安全獎勵:2015年評估》,報告公布了過去12個月谷歌為信息安全工作發(fā)放的獎勵。
2015年,谷歌共向300多人提供了200多萬美元的獎勵。其中,桑梅·韋德(Sanmay Ved)的情況最有趣。他曾短暫買下google.com域名,但隨后無償轉(zhuǎn)讓給谷歌。而谷歌向他提供了6006.13美元的獎勵。
谷歌表示,6006.13的數(shù)字形似“Google”字符串。韋德已決定將這筆獎金捐給慈善機(jī)構(gòu),而在獲悉這一消息后谷歌將獎勵增加了一倍。
谷歌公布的數(shù)據(jù)顯示,去年,托馬斯·博雅斯基(Tomasz Bojarski)在谷歌平臺上發(fā)現(xiàn)的漏洞數(shù)超過70個,位居第一。
2015年,Android系統(tǒng)也被加入至“安全獎勵”項目,而相關(guān)研究人員獲得了超過20萬美元的獎金。
谷歌表示,2015年,“漏洞研究獎勵”(VRP)項目向研究者提供了開展工作所需的資金。例如,俄羅斯一名研究人員卡米爾·西斯塔姆林(Kamil Histamullin)去年初獲得了VRP獎金。不久后,他就發(fā)現(xiàn)了“YouTube創(chuàng)作者工作室”工具的一個漏洞。利用這一漏洞,任何人都可以通過修改鏈接中的參數(shù)去刪除YouTube上的視頻。在問題報告后,谷歌團(tuán)隊迅速進(jìn)行了修復(fù),而西斯塔姆林又獲得了5000美元獎金。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。