? 據外媒報道,谷歌日期宣布,其主辦的Pwnium黑客大賽將全年開放,且根據提交的漏洞風險等級無上限頒布獎金,目的是幫助現有安全專家不需要通過積攢漏洞而隨時隨地提交信息,同時此舉也能鼓勵更多的人加入到該項目中來。

Chrome安全團隊的Tim Willis在博客中寫道:“如果現在安全專家已經發(fā)現了具備Pwnium級別的BUG,極有可能會等到每年舉行的安全大會上才會選擇曝光來獲得獎金。這無論對于那個方面來說都是非常糟糕的”。
Tim Willis還稱“對于我們來說這個BUG沒有及時修復可能會讓我們的客戶處于風險中。對于他們來說則可能會產生BUG沖突,其他人也發(fā)現了這個BUG從而提前領取了獎金。所以Pwnium黑客大賽自現在開始允許安全專家全年登記BUG,這樣BUG沖突會顯著減少。”
據了解,2012年以來憑借著豐厚的獎金和知名度的不斷提升,谷歌所舉辦的Pwnium黑客大賽規(guī)模不斷擴大,獎金的投入也更加的誘人,項目皆在于獎勵挑戰(zhàn)Chrome瀏覽器并尋找到各種漏洞的黑客。
據悉,谷歌在2014年舉辦了第四屆Pwnium黑客競賽(Pwnium 4),主要安全檢測對象仍是Chrome OS操作系統(tǒng),谷歌將為找出安全漏洞的黑客提供總額高達271.828萬美元的獎勵,規(guī)則是“黑進Chrome OS的選手可贏得六位數的支票”。
其中,11萬美元:在來賓模式下或作為登錄用戶,通過網頁提交的瀏覽器或系統(tǒng)級漏洞;15萬美元:在來賓賬戶之間轉換的臨時重啟中,通過網頁提交的設備持久性威脅。