谷歌提高奖金至2万美元以鼓励举报安全漏洞

    4月23日消息,据国外媒体报道,谷歌周一宣布,将提供高达2万美元的奖金,鼓励黑客找到新途径破解其网络服务,并将发现的安全漏洞报告给该公司的安全团队,以帮助他们修复这些漏洞。

    此前谷歌对发现并举报其安全漏洞的最高奖励是3000多美元,大幅提高这一奖励表明该公司意识到,3000多美元的奖励与修复安全漏洞所能带来的巨大经济利益相比显得微不足道。

    谷歌安全团队成员Michael Zalewski 和Adam Mein在一篇博文中表示:“毫无疑问,对发现我们安全漏洞给予奖励的计划增加了我们用户的安全性。”

    在今年的Pwn2Own 大赛中Chrome 浏览器两次均在五分钟内被攻破

    Google 设置在 Pwn2Own 大赛的服务器显示出一个简短的黑屏,事后,CanSecWest 组织者证实,Chrome 被 Pwn2Own 竞赛中的黑客成功攻破。信息安全公司 Vupen 团队利用浏览器中的一个安全漏洞,在比赛刚刚开始的五分钟内就将其破解,该团队表示,已经发现了新的漏洞,并将在 IE、Safari 和 FireFox 浏览器上证明。进行中的比赛还发现了其他的 32 个安全漏洞。

    而另一名俄罗斯大学生谢尔盖·格拉祖诺夫(Sergey Glazunov)同样成功攻破了运行 Chrome 浏览器的 PC。格拉祖诺夫在攻击中使用了此前一个未发现的漏洞,从而绕过了 Chrome 浏览器“沙箱”的限制。

    这个漏洞的具体细节尚不清楚,但是这个漏洞使得黑客成功进入沙盒,运行代码破解 Google 浏览器的防护。黑客提前已经做好了袭击的准备,而且看起来 Google 本身也有意愿测试一下 Chrome。

    这次黑客攻击破除了 Google 公司一直坚持的 Chrome 是“最安全”浏览器的说法。由此可见,它未必比 Pwn2Own 之前的目标 Safari 更加安全。

    Google 是第一个如果破解给定浏览器标签或者插件就会封锁住其他部分,从而使其不被攻击的浏览器,但是现在事实证明,这种做法未必行之有效。绝大多数的浏览器都需要某种形式的沙盒,无论是否给定了浏览器标签或者插件。

    这是谷歌 Chrome 浏览器首次在公开举行的黑客大赛上被攻破。过去 3 年中,Chrome 浏览器也是 Pwn2Own 黑客大赛的攻击目标,但一直没有黑客能攻破该浏览器。因此,谷歌今年加大了悬赏。

    去年,作为 Pwn2Own 的合作赞助商,谷歌提供了 2 万美元奖金,奖励能攻破 Chrome 浏览器的黑客。不过,去年无人赢得这笔奖金。今年,谷歌没有与惠普合作,而是独自举办了 Pwnium 黑客大赛。

    由于 Chrome 浏览器此次被攻破,谷歌将失去一个营销噱头,即 Chrome 浏览器能抵御任何黑客攻击。不过谷歌信息安全团队表示,举办这一黑客大 赛并不是为了证明 Chrome 浏览器的安全性,而是找到该浏览器的缺陷。谷歌要求所有赢得奖金的参赛者向该公司提供详细的攻击方式,以便谷歌开发针对性的补丁。

广告合作
QQ群号:707632017

温馨提示:

1、本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。邮箱:2942802716#qq.com(#改为@)。

2、本站原创内容未经允许不得转裁,转载请注明出处“站长百科”和原文地址。

热门教程

  • Z-Blog教程
    Z-Blog教程
    ZBlog教程分享ZBlog安装教程、ZBlog建站教程和ZBlog使用教程等相关教程,包括如何创建...
  • WordPress教程
    WordPress教程
    WordPress教程提供了关于WordPress的基础知识和技巧,包括安装、设置、发布内容、选择主...
  • CSS教程
    CSS教程
    CSS教程提供了关于如何使用CSS来设计和美化网页的基础知识和技巧,包括选择器、样式规则、盒模型、布...
  • 宝塔面板教程
    宝塔面板教程
    宝塔面板教程是一个致力于向用户传授宝塔面板的使用技巧和知识的学习资源,旨在帮助用户快速上手和充分利用...
  • PHP教程
    PHP教程
    PHP教程提供了关于PHP语法、变量、函数、流程控制等概念的详细指导,同时介绍了常见的Web开发技术...

3个月免费VPS

亚马逊云科技

阿里云