近日,Twitter公布了查找Bug活動(dòng)“HackerOne”的最新進(jìn)展,稱提交有效Bug的用戶,可以最少獲得140美元的獎(jiǎng)勵(lì)。
“HackerOne”活動(dòng)始于3個(gè)月前,Twitter會(huì)獎(jiǎng)勵(lì)給Bug提交者至少140美元,不設(shè)上限,具體金額依據(jù)漏洞嚴(yán)重程度而定。截至目前,已經(jīng)有44名黑客提交了46個(gè)Twitter漏洞。本次Bug測(cè)試活動(dòng)涵蓋了桌面和Web版Twitter,以及Android和iOS平臺(tái)。

不過(guò),并不是每位提交Bug的用戶都能獲得獎(jiǎng)勵(lì)。例如,所提交的Bug必須是之前沒(méi)有人提到過(guò)的,并且Twitter也尚未修復(fù)該漏洞;此外,來(lái)自古巴、蘇丹和朝鮮的用戶無(wú)權(quán)參與此項(xiàng)活動(dòng),原因是這些國(guó)家的法律禁止Twitter向國(guó)內(nèi)黑客支付任何的費(fèi)用。
對(duì)于黑客來(lái)說(shuō),提交漏洞不僅可以獲得獎(jiǎng)金,更重要的是凸顯了自己的技術(shù)地位。Twitter希望,通過(guò)網(wǎng)絡(luò)安全研究者及黑客對(duì)Twitter進(jìn)行安全測(cè)試,及時(shí)發(fā)現(xiàn)漏洞并修補(bǔ)或者彌補(bǔ),為用戶提供更加安全的網(wǎng)絡(luò)環(huán)境。
除了Twitter之外,包括Facebook、微軟、谷歌在內(nèi)的幾家科技企業(yè)也均開(kāi)展過(guò)類似活動(dòng)。