google 扩大了它的 bug 悬赏项目,加入了 play store 应用商店所有安装量超过一亿的应用。这意味着安全研究人员可以向 google 报告这些应用的漏洞,对于有效的漏洞 google 将会提供奖励。
google 会将漏洞报告转给应用开发商,如果开发商未能解决漏洞,google 会将应用从商店里移除。
facebook、microsoft 或 twitter 等流行应用都有自己的 bug 悬赏项目,因此不会包含在内。
google 称研究人员可以向它或应用开发商两次报告漏洞,获得两次奖励——如果相关公司也有 bug 悬赏项目的话。
试用申请