服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

谷歌2022年发放了8200万元漏洞赏金,平均每个漏洞近3万元

日期: 来源:安全内参收集编辑:安全内参编译

关注我们

带你读懂网络安全


703名白帽子,2022年共提交2900个有效漏洞报告,斩获超8000万元奖金,平均每人可领取约18万元。


前情回顾·漏洞奖励计划动态
安全内参3月2日消息,过去一年,谷歌通过漏洞奖励计划支付了公司史上最高的总奖金金额,并对单个关键漏洞利用链奖励60.5万美元,打破单笔奖金纪录。
2022年全年,安全研究人员发现和上报的谷歌产品漏洞超过2900个,搜索巨头总计为此向703位研究人员支付了超1200万美元(约合人民币8200万元)。
图:2022年谷歌支付的漏洞奖金总额跃升至1200万美元


Android 单个漏洞奖金创纪录


谷歌发布了2022年漏洞奖励计划(VRP)的相关统计数据,概括了安全研究社区为提高谷歌产品安全性做出的贡献。
其中最大一笔奖金来自gzobqq提交的报告,详细介绍了一组Android漏洞利用链(CVE-2022-20427、CVE-2022-20428、CVE-2022-20454、CVE-2022-20459、CVE-2022-20460),总额达60.5万美元(约合人民币410万元)
2021年,gzobqq还发现并上报了Android中的另一条关键漏洞利用链,拿下15.7万美元,创造了当年的Android漏洞奖励计划的奖金纪录。
一般来说,通过谷歌漏洞奖金计划提交的Android 漏洞奖金不会超过1万美元。但对于漏洞利用链,谷歌设定的奖金上限则高达100万美元。
2022年,谷歌为700余个Android漏洞支付了480万美元奖金。做出突出贡献的各主要漏洞研究人员包括:

  • 安全厂商Bugsmirror的Aman Pandey,超过200个bug;
  • OPPO安珀安全实验室的韩子诺,—150个bug;
  • 林禹成,近100个bug。
去年,谷歌还组织了仅限受邀人士参加的Android芯片组安全奖励计划(ACSRP),共发现700份安全报告并发放48.6万美元奖金。这是一项由谷歌及Android芯片组制造商合作设立的内部奖励计划。


Chrome与开源软件漏洞赏金


2022年,谷歌还为Chrome浏览器中的363个漏洞和ChromeOS中的110个安全缺陷支付了总计400万美元
谷歌宣布,今年Chrome 漏洞奖励计划也将开始试运行,希望为浏览器和ChromeOS的安全问题上报注入更多活力。
2022年8月推出的开源产品漏洞奖励计划,迄今已向100多位研究人员发放了超11万美元奖金。
除了根据发现和上报的漏洞支付奖金之外,谷歌还向170多名研究人员提供了超25万美元的赠款。尽管没有发现任何漏洞,但谷歌仍感谢这些个人对于谷歌产品和服务的持续关注和研究。
谷歌还成为了NahamCon和BountyCon等安全会议的赞助商。


参考资料:bleepingcomputer.com



推荐阅读





点击下方卡片关注我们,
带你一起读懂网络安全 ↓


相关阅读

  • 达州市召开“春雷行动 2023”新闻发布会

  • 近日,达州市召开“春雷行动 2023”新闻发布会。达州市市场监督管理局党组成员、副局长刘静婉通报了工作情况,党组成员、机关党委书记邱立权回答记者提问。记者了解到,自行动开
  • 五莲县“编”成大产业“织”出好生活

  •   初春时节,五莲县汪湖镇华源塑业有限公司编织袋生产车间内一片火热的生产景象,企业开足马力抢时间,全力以赴忙生产。  据悉,该公司主要生产纯新料聚丙烯集装袋、防草布、土
  • 元故事 | “三孩”驾到

  • 疫情中,一个深圳家庭迎来他们的第三个孩子,这对夫妻是低生育社会中的行动派,他们面临的不仅仅是健康的焦虑,还有精神世界的“痛并快乐着”。■李跃多年之后,不,具体地说,三年之后,当
  • 霸州:强化司法保障 助企纾困解难

  • 近年来,霸州市法院延伸司法服务,以务实举措快速协助小微企业追回应收账款,帮助企业打通“堵点”,通过快立、快保、快审、快执,充分保障市场主体合法权益,让他们“挺得住、过难关、
  • 信息泄露扫描工具 -- BBScan 2.0

  • 一、工具介绍BBScan 是一个高并发、轻量级的信息泄露扫描工具。它可以在短时间内完成数十万目标的扫描,帮助渗透工程师从大量无标签的主机中,定位到可能存在弱点的目标,进行下

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 警惕!紧急提醒!

  • 驻澳大利亚使馆提醒中国留学生谨防电信诈骗澳大利亚学校新学期伊始,广大中国留学生陆续抵校。开学季通常是留学人员遭遇各类电信诈骗的高发时期,驻澳使馆注意到近期针对留学生
  • 临时调整!河北1地最新公示

  • 邯郸公交集团关于55路终点站临时调整的公示接有关部门通知,自2023年3月1日对北寨前村封闭施工,预计工期2个月,为保障施工期间沿途居民乘车,公交55路终点站临时调整至浙江商贸城,
  • 今起,河北全省开展!

  • 从河北省公安厅交管局获悉,为深入推进道路交通事故预防“减量控大”工作,加强公路安全管控,净化公路交通秩序,自3月1日起至5月31日,河北省公安厅交管局部署在全省开展公路交通安
  • 年轻人,没有存款

  • 本文来自微信公众号:非凡油条 (ID:ffyoutiao),作者:小笼包,编辑:养乐多,头图来自:电视剧《二十不惑》从小范围调查来看,大多大城市职场新生代目前存款并不多,大多10万元以下。但即使攒不
  • 四五线城市咖啡馆,走到岔路口

  • 本文来自微信公众号:降噪NoNoise(ID:forjingyijing),作者:刘诗雨,编辑:孙静,头图来自:视觉中国在马鞍山,金鹰是犹如北京三里屯般的存在。这座皖东小城常住人口不到220万,而金鹰商圈节假