GPSPR是Google專門為Google Play商店推出的安全獎勵計劃,即安全研究人員可以針對該商店進行研究以便能夠找出安全漏洞,當漏洞提交給Google後,Google會按照漏洞危害程度提供不同層級的現金獎勵。
Google日前向安全研究人員發送電子郵件通知GPSPR計畫即將結束,計畫結束時間是8月31日,在此之後提交的報告將在9月15日前完成分類,最終漏洞獎金將在9月30日之前發放。而該計畫的最終關停時間也是9月30日,之後安全研究人員無法再透過GPSPR計畫向Google提交漏洞,不過研究人員也可以繼續參與Android 和Google裝置安全獎勵計畫。
Google對安全的重視還是非常高的,因此有一大堆不同類別的安全獎勵計劃,那現在為什麼要關閉GPSPR計劃呢?簡單來說就是提交的漏洞越來越少。
該公司稱由於Android作業系統安全態勢和功能強化工作的整體提升,Google發現安全研究社群報告的可操作漏洞越來越少,也正是由於這個原因,Google決定逐步介乎是GPSPR計畫。Google保證在該計劃正式結束前會處理研究人員報告的漏洞並繼續正常分別和評估現金獎勵,以下是具體時間表:
- 初步關停時間:2024-08-31
- 漏洞提交截至:2024-08-31
- 漏洞確認時間:2024-09-15前
- 獎勵發放時間:2024-09-30前
- 最終關停時間:2024-09-30
消息來源 |