[導讀]據(jù) VentureBeat 消息,Android 安全的負責人 Adrian Ludwig 在著名的安全峰會 Black Hat 上宣布了一項獎勵計劃——Android Security Rewards。這個獎勵計劃鼓勵開發(fā)者和研究人員去尋找 Android 開源項目(A
據(jù) VentureBeat 消息,Android 安全的負責人 Adrian Ludwig 在著名的安全峰會 Black Hat 上宣布了一項獎勵計劃——Android Security Rewards。
這個獎勵計劃鼓勵開發(fā)者和研究人員去尋找 Android 開源項目(AOSP)和 OEM 廠商代碼中的 bug,kernel、信任區(qū)以及原型中的漏洞也包括在內。安全漏洞提交給 Google 有獲得現(xiàn)金獎勵的機會,獎勵按安全系數(shù)等級劃分如下:
值得注意的兩點是:
這個獎勵計劃雖名為 Android Security Rewards,但目前僅限于 Nexus 6 和 Nexus 9 兩款機型。
只有首個發(fā)現(xiàn)和報告安全漏洞的人才能獲得獎勵,如果安全漏洞在告知 Google 之前公之于眾也無法獲得獎勵。
據(jù) IDC 的預測,Android 設備的出貨量在今年將達到 14 億臺。這個龐大的數(shù)字讓 Google 有足夠的理由花點“小錢”,將發(fā)現(xiàn) Android 安全漏洞的任務眾包出去。





