高通推出漏洞赏金计划 最高奖1.5万美金

简介:

据英国媒体11月21日报道,高通公司推出了一个新的漏洞赏金计划,以提高Snapdragon处理器、LTE调制解调器及相关技术的安全性。高通公司将与HackerOne共同运作这个计划,并称该计划将成为芯片供应商的第一个漏洞赏金计划。

该计划邀请安全研究人员寻找漏洞,每个漏洞的奖金最高达1.5万美元(约合人民币10.3万元)。40余名曾做过漏洞披露的安全研究人员将受邀参加。

高通技术工程部副总裁亚力克斯 甘特曼称:“我们一直为我们与安全研究人员的合作感到自豪。多年来,研究人员通过直接向我们报告漏洞帮助我们提高产品的安全性。虽然我们产品绝大多数的安全改进来自我们的内部努力,漏洞赏金计划代表了我们更广泛的安全工作中一个有意义的环节。”

对此,Pen Test Partners的合作伙伴肯 蒙罗称,芯片组的阿喀琉斯之踵已经存在一段时间了。蒙罗说,高通没有别的选择,令人尴尬的Snapdragon事件导致10亿多个安卓设备面临一个严重的安全漏洞,Quadrooter事件导致9亿个设备在更新发布之前面临一个月之久的安全风险。

蒙罗说:“一些安全漏洞在内部没有被发现,它是由安全研究人员披露的,所以高通不得不采取行动认真披露漏洞以安抚市场。这就意味着建立漏洞赏金计划和适当的奖励程序。”

蒙罗补充说,漏洞赏金计划希望经过认证的专业人士参与,但将其限制为一个仅有40名研究人员的小团体似乎已经局限了这个计划的潜能,不能去深入了解未知的漏洞。

不过,AlienVault的安全倡导者马利克说:“我认为公司这样做不是为了吸引更多不必要的关注,它是为了发现一些可以修复的安全问题。”

本文转自d1net(转载)

目录
相关文章
|
监控 安全 数据安全/隐私保护
卡巴斯基手机安全软件8.0全新上市
随着中国移动、中国联通、中国电信三大运营商获发3G牌照,中国的3G时代正式起航。而当3G逐渐把很多以前只能在电脑里做的事儿搬到手机上,把手机变得更像电脑,以往困扰电脑用户的问题也会影响3G用户,这其中最令人担忧的莫过于安全问题。
1015 0
|
安全
骇客宣称已入侵多家认证机构 波及微软、谷歌
今年3月入侵Comodo凭证机构的伊朗黑客ComodoHacker宣布,他入侵的凭证机构包括DigiNotar、StartCom与 GlobalSign在内。 今年3月入侵Comodo凭证机构的伊朗黑客ComodoHacker本周透过Pastebin宣布,他不但是骇进Comodo的元凶,也入侵其他4家高知名度的凭证机构,包括DigiNotar、StartCom与GlobalSign在内。
931 0
华为公布2018全年财报,并称产品没有任何后门
此次财报也显示出,华为在研发上投入很大,占销售收入的14.1%
511 0
|
安全
全球最大成人网站YouPorn推出漏洞悬赏计划:最高可获25000美元
本文讲的是全球最大成人网站YouPorn推出漏洞悬赏计划:最高可获25000美元,YouPorn,一个世界上访问量最大的成人网站之一,近日该网站决定与合作伙伴HackerOne联手启动一项漏洞悬赏计划,奖金最高可达25000美元。
16117 1
|
安全 数据安全/隐私保护 UED
巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞
本文讲的是巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞,如果你能够在iOS 密码管理应用 1Password中找到漏洞——一般为0day漏洞,其开发商 Agilebits将会支付你10 万美元的赏金。
1699 0