漏洞獎金總計超81萬 360為白帽子謀名利雙收
360安全應急響應中心的“4月突出貢獻獎”名單于近日曝光:其中“rust”、“小覃”、“Camaro”分別摘得web端報告漏洞榜單的狀元、榜眼、探花,并獲得了360安全應急響應中心提供的相應現(xiàn)金與積分獎勵。
獲獎名單顯示,獲得***名的“rust”,因提交漏洞得獎金2700元、獲月度***額外得獎金5000元,總計獎勵金額高達 7700元。而位列第二、第三的“小覃”與“Camaro”,也分別獲得了5050與2000元的現(xiàn)金酬勞。
據(jù)悉,360是國內(nèi)首家現(xiàn)金懸賞漏洞的互聯(lián)網(wǎng)公司:通過給予“白帽子”一定金額的獎勵,來換取黑客挖掘并報告旗下產(chǎn)品的安全漏洞。自2012年推出懸賞制度至今,360安全響應中心已為“白帽子”軍團發(fā)出超81萬元的現(xiàn)金獎勵,成功修補多項產(chǎn)品漏洞,成績斐然。
但360仍不滿意漏洞舉報力度,遂對“月度突出貢獻獎”的獎勵進行了大升級:增加現(xiàn)金加積分的獎勵模式;提高5倍漏洞獎金;提升單個漏洞價值;優(yōu)質(zhì)漏洞可一次性獎勵1萬元……等不一而足。
重賞之下必有勇夫,隨著獎勵尺度的增加,漏洞舉報數(shù)量也有所攀升。事實上不僅是360,包括Google、Facebook、PayPal等很多國際知名的互聯(lián)網(wǎng)公司,都在采取漏洞報告獎勵機制。利用黑客(白帽子)的技術(shù)優(yōu)勢,來進一步尋找、彌補、加強產(chǎn)品安全防護,之后再以現(xiàn)金作為回饋給白帽子的獎勵。企業(yè)、白帽子、產(chǎn)品用戶各取所需,可謂是一舉三得。
且除現(xiàn)金獎勵,360安全應急響應中心還會將漏洞發(fā)現(xiàn)者擢升至360名人堂,參加不定期的安全沙龍,并獲得國際信息安全情報分享、及ISC,SYSCAN360等國際國內(nèi)知名會議入場資格。