? 據(jù)外媒報道,谷歌日期宣布,其主辦的Pwnium黑客大賽將全年開放,且根據(jù)提交的漏洞風險等級無上限頒布獎金,目的是幫助現(xiàn)有安全專家不需要通過積攢漏洞而隨時隨地提交信息,同時此舉也能鼓勵更多的人加入到該項目中來。
Chrome安全團隊的Tim Willis在博客中寫道:“如果現(xiàn)在安全專家已經(jīng)發(fā)現(xiàn)了具備Pwnium級別的BUG,極有可能會等到每年舉行的安全大會上才會選擇曝光來獲得獎金。這無論對于那個方面來說都是非常糟糕的”。
Tim Willis還稱“對于我們來說這個BUG沒有及時修復可能會讓我們的客戶處于風險中。對于他們來說則可能會產(chǎn)生BUG沖突,其他人也發(fā)現(xiàn)了這個BUG從而提前領(lǐng)取了獎金。所以Pwnium黑客大賽自現(xiàn)在開始允許安全專家全年登記BUG,這樣BUG沖突會顯著減少。”
據(jù)了解,2012年以來憑借著豐厚的獎金和知名度的不斷提升,谷歌所舉辦的Pwnium黑客大賽規(guī)模不斷擴大,獎金的投入也更加的誘人,項目皆在于獎勵挑戰(zhàn)Chrome瀏覽器并尋找到各種漏洞的黑客。
據(jù)悉,谷歌在2014年舉辦了第四屆Pwnium黑客競賽(Pwnium 4),主要安全檢測對象仍是Chrome OS操作系統(tǒng),谷歌將為找出安全漏洞的黑客提供總額高達271.828萬美元的獎勵,規(guī)則是“黑進Chrome OS的選手可贏得六位數(shù)的支票”。
其中,11萬美元:在來賓模式下或作為登錄用戶,通過網(wǎng)頁提交的瀏覽器或系統(tǒng)級漏洞;15萬美元:在來賓賬戶之間轉(zhuǎn)換的臨時重啟中,通過網(wǎng)頁提交的設(shè)備持久性威脅。