抓谷歌瀏覽器漏洞 少年獲大獎 - Google

Lydia avatar
By Lydia
at 2012-10-12T06:32

Table of Contents

http://udn.com/NEWS/WORLD/WOR4/7423841.shtml

抓谷歌瀏覽器漏洞 少年獲大獎

中央社╱紐約10日綜合外電報導 2012.10.12 03:47 am

有越來越多科技公司提供「抓出程式錯誤賞金」(bug bounty),給找出產品安全問題的
駭客,Google是其中一家。有一名青少年發現Chrome瀏覽器的弱點,獲頒176萬台幣(6萬
美元)左右的最高獎金。

「美國有線電視財經新聞網」(CNN Money)報導,這名駭客是一名少年,綽號叫「粉紅
派」(PinkiePie),這是他第2次抱回Google獎金。粉紅派發現Chrome程式漏洞約10小時
後,Google使用軟體更新的方法解決問題,並恭喜粉紅派「再次漂亮地完成任務」。

Google是在2010年首度宣布「Chromium安全獎賞計畫」(Chromium Security Rewards
Program),提供小額獎金給發現Chrome瀏覽器潛在安全漏洞的研究人員。Google2012年2
月提高金額,贊助Pwnium駭客競賽,尋找Chrome「可徹底利用的弱點」,並提供找到漏洞
的駭客高額獎金。粉紅派就是在這場比賽贏得6萬美元獎金的兩名駭客之一。

Google的Pwnium 2比賽今天在馬來西亞吉隆坡舉行。粉紅派再次找到Chrome漏洞,又抱回
6萬美元獎金。他似乎是唯一最高獎金得主,因為Google的Chromium部落格的聲明沒有提
到其他駭客。

臉書(Facebook)去年推出自己的「抓出程式錯誤賞金」網路安全計畫,發現臉書漏洞的
使用者至少可得500美元獎金。

對於技巧純熟的網路安全研究人員來說,這些發現程式錯誤的獎金很好賺,而且他們也可
藉機炫耀。

本週的成績對粉紅派來說是錦上添花,粉紅派今年3月告訴「連線」(Wired)雜誌,他
2011年向Google應徵職位。他在求職信上說,他可以使用蘋果麥金塔電腦(Mac)的OSX作
業系統,破解Google的Chrome。

粉紅派沒有獲得回音,不過Google代表當時告訴連線雜誌,他們會把粉紅派的履歷再拿出
來看一下。

不過,照這種情況來看,持續駭入他可能效命的雇主Google,可能比獲得全職工作還要好




--
Tags: Google

All Comments

chrome經常無預警關閉

Robert avatar
By Robert
at 2012-10-11T15:06
Mac OS 10.6.8 chrome 22.0.1229.94 最近幾乎每天都會遇到chrome無預警關掉的狀況, 關閉前我的動作「好像」大多是進行複製動作(command + c)。 請問有人遇到類似情況嗎? - ...

chrome開網頁變得很慢

Elvira avatar
By Elvira
at 2012-10-11T11:59
現在每次開網頁 都會跳出 下列外掛程式無回應 是否繼續執行? 這個選項 選否的話網頁上就會跳出 chromeNPAPI.dll has been crashed.的提示 如果選是的話 就是一直無限迴圈的問 已經更新幾天了 最近才開始有這問題 有人跟我一樣嗎? - ...

chrome瀏覽器google maps 沒辦法測距?

Hamiltion avatar
By Hamiltion
at 2012-10-11T01:47
google map上面有個功能是 測量兩點之間直線距離 不知為什麼 我用chrome開google map的時候 沒有出現測量距離的功能 請求協助~ 感謝~ - ...

google driver在ipad上能編輯嗎?

Kumar avatar
By Kumar
at 2012-10-11T01:19
因為有在ipad上編輯google文件的需求, 請問這個app有這個功能嗎? - ...

該怎麼設定文件發佈時的隱藏項@@

Lily avatar
By Lily
at 2012-10-10T23:37
各位大大大家好 已經爬文 可是找不到答案ˊˋ 剛剛翻了很久的GOOGLE文件說明 也找不到答案 就是像團購填G單後 會發佈給大家看(即時) 然後即時的部份不會有出現一些隱私 例如名子電話等 那該怎麼設定呢 我弄了一兩個小時 還是找不到這個功能ˊˋ 拜託大大們教我 謝謝!! - ...