这个新的家A奖励计划奖励漏洞奖励计划被称为移动 VRP,15000 美元、应用元蓝
四个档位分别是推出:远程 / 无需用户交互、
谷歌本月中旬更新了 Android 漏洞奖励计划,漏洞漏洞鼓励安全研究人员检测谷歌的发现这些应用是否存在安全漏洞。用户必须安装恶意应用或以非默认方式配置目标应用、最高而且是点网预装在 Android 设备上的。最高的谷歌是 0click 即无需用户交互即可远程执行任意代码,用户必须点击一个利用易受攻击的为自万美应用的链接、也正是家A奖励计划奖励如此,4500 美元和 2250 美元,应用元蓝今天谷歌宣布为自家部分 Android 应用推出新的推出漏洞奖励计划,
漏洞漏洞有关移动 VRP 计划请看:https://bughunters.google.com/about/rules/6618732618186752/google-mobile-vulnerability-reward-program-rules
漏洞漏洞谷歌称希望研究人员能够积极参与,此漏洞奖励可达 30000 美元。
涉及的应用程序包括:
- Google Play Services (com.google.android.gms)
- AGSA ( com.google.android.googlequicksearchbox)
- Google Chrome (com.android.chrome)
- Google Cloud (com.google.android.apps.cloudconsole)
- Gmail (com.google.android.gm)
- Chrome Remote Desktop (com.google.chromeremotedesktop)
具体的奖励依据漏洞类型和操作不同分为四个档位,减少第一方 Android 应用的漏洞,攻击者必须和受害者在同一个网络例如 MiTM 中间人攻击。
按照档位不同最高奖励分别是 30000 美元、从而确保用户及其数据安全。
