设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

中国安全研究人员获得谷歌112,500美元的最高赏金

2018-1-23 22:44| 发布者: joejoe0332| 查看: 486| 评论: 0|原作者: oschina|来自: oschina

摘要: Android安全性奖励(ASR)计划是由谷歌在2015年创建的,用来奖励提交Android安全漏洞研究者。货币奖励是根据发现漏洞的严重程度确定的,这些漏洞必须与Pixel手机和平板电脑的最新Android版本相关。 ...

Android安全性奖励(ASR)计划是由谷歌在2015年创建的,用来奖励提交Android安全漏洞研究者。货币奖励是根据发现漏洞的严重程度确定的,这些漏洞必须与Pixel手机和平板电脑的最新Android版本相关。

中国奇虎360科技公司的一位研究人员光弓获得了谷歌的112,500美元的发现错误奖金。他在2017年提交了两个错误:CVE-2017-5116CVE-2017-14904

这些漏洞允许远程注入任意代码到Pixel的system_server进程。而且更糟糕的是,攻击者只需要用户通过Chrome访问恶意URL即可执行攻击。

正如Google所指出的,Gong从ASR计划中获得了105,000美元,这是迄今为止最高的奖励,另外还有一项来自Chrome Rewards计划,于2010年推出,奖励那些将Chrome和Chrome操作系统安全漏洞提交给公司的人员。

当然,Google会公开这两个漏洞的详细信息。如果您对技术细节感兴趣,可以查看这篇博客文章


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部