请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
去年八月,奇虎360工程师Guang Gong向Google提交了CVE-2017-5116漏洞和CVE-2017-14904漏洞,前者允许通过精心制作的HTML在沙盒中执行任意远程代码;后者则允许从沙盒中逃脱
【PChome平板电脑频道资讯报道】为了提升操作系统的安全性,微软、谷歌等公司都会对那些发现并提交安全漏洞的工程师、安全专家等提供安全奖励。而近日,来自奇虎360的一名工程师因发现漏洞链获得了谷歌11.25万美元的奖金,约合人民币72万元。


据悉,Google ASR(Android Security Rewards)项目于2015年启动,主要对那些向公司提交Android安全漏洞的安全专家提供奖励。该项目要求专家在运行最新Android版的Pixel手机和平板上进行测试,然后根据漏洞的危险程度来提供不同的奖金。
去年八月,奇虎360工程师Guang Gong向Google提交了CVE-2017-5116漏洞和CVE-2017-14904漏洞,前者允许通过精心制作的HTML在沙盒中执行任意远程代码;后者则允许从沙盒中逃脱。如果将这两个漏洞组合使用,能够允许在Pixel的system_server进程中远程注入任意代码。Guang Gong凭借这一发现获得了ASR项目10.5万美元的奖金,以及Chrome Rewards项目7500美元的奖金,共计11.25万美元。


谷歌方面表示,“每个Android版本包含更多的安全保护,但是已经有两年没有专家获得漏洞链这个顶级大奖了。”
点评:在Android设备遍布全球的情况下,漏洞链如果被黑客利用,将造成难以估量的损失。Google ASR项目很好地调动了安全专家和白客的积极性,在为他们提供高额奖励的同时,也进一步提升了Android系统的安全性。而Guang Gong的获奖,也从侧面反映了奇虎360等国内IT公司的强大实力。
来源 网络

共 0 个关于360工程师发现Android漏洞链 获谷歌72万元奖金的回复 最后回复于 2018-1-22 18:15

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239153

精华:324 金币:230528 经验:199099

最后登录时间:2024-4-26

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表