ment 11/25 '19 posted
• Google은 2015 년에 Android 보안 문제를 찾아 보고하는 사람들에게 보상하기 위해 Android 보안 보상 프로그램을 만들었습니다.
• 구글은 지난 12 개월 동안 연구원들에게 150 만 달러를 기부했다고 밝혔습니다.
• 가장 큰 보상은 Qihoo 360 Technology Co.의 Alpha Lab의 Guang Gong (@oldfresher)에게 주어졌습니다.
• 수년에 걸쳐 이 프로그램은 수천 가지 문제를 해결하는 데 도움이되었으며 Google은 연구원에게 4 백만 달러 이상을 지불했습니다.
• 올해 최고 보상은 161,337 달러로 Qihoo 360 Technology의 Alpha Lab의 Guang Gong에게 Pixel 3의 원 클릭 원격 코드 실행 익스플로잇 체인에 지불했습니다. (Gong의 익스플로잇은 Chrome 보상 프로그램에서 추가로 $ 40,000를 받았습니다.)
• 이 회사는 목요일에 픽셀 장치에 내장된 Titan M 보안 칩을 손상시키는 풀 체인 원격 코드 실행 익스플로잇을 수행 할 수있는 사람에게 백만 달러를 지불할 것이라고 발표했습니다.
• 수상자는 여전히 개발자 미리보기 단계에 있는 Android 버전에서 해킹을 수행하면 50 %의 보너스를 받게되며 최고 상금은 150 만 달러입니다.




Login to comment

Open Wiki - Feel free to edit it. -
11/25 '19 answered



permanent link

Login to comment