谷歌为自家Android应用推出漏洞奖励计划 发现漏洞最高奖励3万美元

💡 原文中文,约900字,阅读约需3分钟。
📝

内容提要

谷歌推出移动VRP漏洞奖励计划,鼓励安全研究人员检测谷歌自家部分Android应用是否存在安全漏洞。最高可达30000美元。

🎯

关键要点

  • 谷歌推出新的移动VRP漏洞奖励计划,鼓励安全研究人员检测自家Android应用的安全漏洞。
  • 移动VRP计划涉及的应用包括Google Play Services、AGSA、Google Chrome、Google Cloud、Gmail和Chrome Remote Desktop。
  • 漏洞奖励根据类型和操作分为四个档位,最高可达30000美元。
  • 四个档位的奖励分别为:30000美元(远程/无需用户交互)、15000美元(用户点击链接)、4500美元(用户安装恶意应用)、2250美元(同一网络攻击)。
  • 谷歌希望通过该计划减少Android应用的漏洞,确保用户及其数据安全。
➡️

继续阅读