Google ने बग बाउंटी प्रोग्राम को Android पर विस्तारित किया

Google नेक्सस 6 और नेक्सस 9 जैसे एंड्रॉइड-संचालित गैजेट्स को कवर करने के लिए अपने बग बाउंटी प्रोग्राम का विस्तार कर रहा है।



पिछले साल ही, कंपनी ने उन शोधकर्ताओं को 1.5 मिलियन डॉलर से अधिक का भुगतान किया, जिन्होंने क्रोम और अन्य उत्पादों में कमजोरियां पाईं। यह अब एंड्रॉइड सुरक्षा पुरस्कार कार्यक्रम के साथ मोबाइल उपकरणों तक विस्तारित हो रहा है, जो सुरक्षा शोधकर्ताओं को उनकी खामियों की गंभीरता के आधार पर क्षतिपूर्ति करेगा।

कार्यक्रम शुरू में नेक्सस 6 स्मार्टफोन और नेक्सस 9 टैबलेट पर केंद्रित होगा। के अनुसार Android सुरक्षा इंजीनियर जॉन लैरीमर , नेक्सस मोबाइल उपकरणों की पहली प्रमुख लाइन है जो चल रहे भेद्यता पुरस्कार कार्यक्रम की पेशकश करती है।





सुरक्षा बग को ठीक करने के लिए आवश्यक प्रत्येक चरण के लिए Google भुगतान करेगा: मध्यम गंभीरता के लिए 0; उच्च के लिए ,000; और महत्वपूर्ण के लिए ,000। जो लोग परीक्षण और पैच में निवेश करते हैं वे और भी बड़े वेतन-दिवस के लिए पात्र होंगे: एक महत्वपूर्ण समस्या का पता लगाने के लिए सीटीएस परीक्षण के लिए ,000 से ऊपर और इसे ठीक करने के लिए एक पैच।

हालांकि, सबसे बड़ा पुरस्कार उन शोधकर्ताओं के लिए उपलब्ध होगा जो एंड्रॉइड की अंतर्निहित सुरक्षा सुविधाओं में घुसपैठ किए बिना इसे ठीक कर सकते हैं। एक इंस्टॉल ऐप से कर्नेल समझौता या टीईई (ट्रस्टज़ोन) के लिए एक शोषण का उपयोग करें और अतिरिक्त $ 10,000- $ 20,000 प्राप्त करें; रिमोट अटैक वेक्टर से गुजरने पर ,000-,000 तक की कमाई हो सकती है।



अपनी कमाई की गणना अभी शुरू न करें। अंतिम राशि इनाम पैनल के विवेक पर चुनी जाती है।

'विशेष रूप से, हम असामान्य रूप से चतुर या गंभीर कमजोरियों के लिए उच्च पुरस्कारों का भुगतान करने का निर्णय ले सकते हैं; तय करें कि एक रिपोर्ट में वास्तव में कई बग हैं; या कि कई रिपोर्ट इतनी निकटता से संबंधित हैं कि वे केवल एक ही पुरस्कार की गारंटी देती हैं,' Android सुरक्षा पुरस्कार कार्यक्रम नियम कहा .

हमारे संपादकों द्वारा अनुशंसित

गूगल एंड्रॉयडGoogle टूल आपके लिए सर्वश्रेष्ठ Android फ़ोन खोजने में सहायता करता है

और याद रखें: किसी विशिष्ट भेद्यता की केवल पहली रिपोर्ट को ही पुरस्कृत किया जाएगा, और शुरुआत में सार्वजनिक रूप से या किसी तीसरे पक्ष को प्रकट किए गए बग आमतौर पर किसी भी धन की योग्यता नहीं रखते हैं।

उन लोगों के लिए भी एक विकल्प है जो सही काम करने की तुलना में भुगतान पाने में कम दिलचस्पी रखते हैं, एक स्थापित चैरिटी को एक इनाम दान करने के लिए, जिस स्थिति में Google राशि को दोगुना कर देगा।

ओटरबॉक्स आईफोन 6 वाटरप्रूफ केस
अनुशंसित