為了進一步提高移動設備系統(tǒng)安全性,谷歌擴大了其Android Bug賞金計劃。谷歌愿意向黑客授予最高150萬美元的獎勵,這些黑客可以在公布的Android Bug賞金計劃的擴展中,成功地在其Pixel設備上進入其Titan M安全芯片。
該公司在博客文章中透露,谷歌已經(jīng)向1800份報告中的已經(jīng)發(fā)現(xiàn)平臺漏洞的人支付了超過400萬美元。
該計劃的擴展主要集中在谷歌自身的技術(shù)上,而不是更大的生態(tài)系統(tǒng)上,該公司為黑客提供了可觀的獎勵,以鼓勵在即將發(fā)布的Android版本上測試其Titan安全芯片的安全性。
Android安全團隊的杰西卡·林(Jessica Lin)稱,將為發(fā)現(xiàn)具有持久性的全鏈遠程代碼執(zhí)行漏洞的黑客提供100萬美元的最高獎金,因為這是損害Pixel設備上Titan M安全元素的關(guān)鍵所在。
此外,該計劃還將針對特定的Android開發(fā)者預覽版發(fā)現(xiàn)針對特定漏洞利用程序的黑客提供50%的特殊獎勵,其最高獎金現(xiàn)為150萬美元。
谷歌于去年發(fā)布的Pixel 3智能手機中推出了TitanM。該芯片增加了深度的設備級保護,可將Pixel上存儲的最敏感數(shù)據(jù)與其主處理器區(qū)分開來,從而保護其免受某些類型的攻擊。
谷歌還將Titan M集成到其Android安全密鑰技術(shù)中,并于2018年8月發(fā)布了Titan安全密鑰。該技術(shù)類似USB加密狗,為谷歌帳戶提供了額外的安全功能,例如雙因素身份驗證和網(wǎng)絡釣魚攻擊防護。
谷歌除了與白帽黑客達成協(xié)議以幫助其改進Titan M外,還擴大了在其他關(guān)鍵設備安全領域的漏洞賞金獎勵。
杰西卡·林稱,獎勵計劃有助于幫助發(fā)現(xiàn)包括涉及數(shù)據(jù)泄露和鎖屏繞過的威脅。根據(jù)漏洞利用類別的不同,人們現(xiàn)在可以通過報告漏洞獲得最高500000美元的收入。
谷歌公司(Google Inc.)成立于1998年9月4日,由拉里·佩奇和謝爾蓋·布林共同創(chuàng)建,谷歌是一家位于美國的跨國科技企業(yè),業(yè)務包括互聯(lián)網(wǎng)搜索、云計算、廣告技術(shù)等,同時開發(fā)并提供大量基于互聯(lián)網(wǎng)的產(chǎn)品與服務,其主要利潤來自于AdWords等廣告服務。
1999年下半年,谷歌網(wǎng)站“Google”正式啟用。2010年3月23日,宣布關(guān)閉在中國大陸市場搜索服務。2015年8月10日,宣布對企業(yè)架構(gòu)進行調(diào)整,并創(chuàng)辦了一家名為Alphabet的“傘形公司”(Umbrella Company),成為Alphabet旗下子公司。2017年12月13日,谷歌正式宣布谷歌AI中國中心(Google AI China Center)在北京成立。
深圳是一座高速發(fā)展的城市,馬上要成為中國、乃至于整個亞洲的科技、金融中心,在這里有著許許多...
跨境支付正在變得越來越流行,但凡有過跨境購物、出國旅游或留學的人,或多或少都會接觸過。但是...
互聯(lián)網(wǎng)現(xiàn)如今迎來了內(nèi)容創(chuàng)業(yè)的風潮,付費社區(qū)、音頻問答、在線課程等知識付費產(chǎn)品表現(xiàn)搶眼,喜馬...
企業(yè)大數(shù)據(jù)查詢工具大搜羅,買購網(wǎng)為您提供政府開放數(shù)據(jù)平臺、企業(yè)信用信息、知識產(chǎn)權(quán)查詢、互聯(lián)...
在財富世界500強中,來自互聯(lián)網(wǎng)行業(yè)的亞馬遜、Alphabet公司、京東、阿里巴巴、騰訊是...
提起硅谷,你最先想到什么?美國、高科技、創(chuàng)業(yè),還是世界的中心?這些都沒錯,硅谷之所以成為硅...