北京時(shí)間6月24日消息,據(jù)國(guó)外媒體報(bào)道,“有獎(jiǎng)捉蟲”在美國(guó)互聯(lián)網(wǎng)行業(yè)日益普遍,日前,網(wǎng)絡(luò)支付服務(wù)商PayPal宣布,將向通過正常渠道報(bào)告網(wǎng)站安全漏洞的研究人員支付報(bào)酬。
PayPal首席信息安全官巴雷特(Michael Barrett)日前在博客中宣布了這一消息。報(bào)告安全漏洞的研究人員需要擁有PayPal帳號(hào),已接收獎(jiǎng)金。
據(jù)稱,有資格獲得獎(jiǎng)金的安全漏洞類型包括交叉腳本攻擊、交叉網(wǎng)站需求偽造、SQL語(yǔ)句(用于查詢后臺(tái)數(shù)據(jù)庫(kù))注入造假、身份認(rèn)證繞過等。每一個(gè)安全漏洞的獎(jiǎng)金數(shù)額,將由PayPal工作人員具體分析確定。
此前,谷歌、Mozilla、Facebook等公司相繼推出了有獎(jiǎng)捉蟲計(jì)劃,獎(jiǎng)勵(lì)那些安全研究人員。上述巴雷特表示,雖然許多公司推出了類似計(jì)劃,但是PayPal應(yīng)該是第一家這樣做的金融服務(wù)公司。
安全行業(yè)人士Marius Gabriel Avram評(píng)論說,有獎(jiǎng)捉蟲計(jì)劃,可以幫助PayPal減少網(wǎng)站軟件BUG數(shù)量,但是還不會(huì)做到馬上消失。這位專家表示,單是在過去兩個(gè)星期里,他就發(fā)現(xiàn)了PayPal桌面網(wǎng)站和移動(dòng)版網(wǎng)站中10多個(gè)安全漏洞,許多漏洞屬于高度危險(xiǎn)級(jí)別。
推薦閱讀
“虛假客服”泛濫互聯(lián)網(wǎng) 競(jìng)價(jià)排名是禍?zhǔn)?/span>
記者近日調(diào)查發(fā)現(xiàn),互聯(lián)網(wǎng)搜索引擎中“虛假客服電話”讓消費(fèi)者真假難辨,為網(wǎng)絡(luò)詐騙提供了溫床。 廣西的張女士要在中國(guó)南方航空公司辦理改簽業(yè)務(wù),她通過百度搜索,排在最前面顯示的客服為:4008111858,結(jié)果對(duì)方讓他>>>詳細(xì)閱讀
本文標(biāo)題:PayPal宣布將向報(bào)告安全漏洞者支付獎(jiǎng)金
地址:http://www.sh-jijian.com/a/11/20120624/70337.html

網(wǎng)友點(diǎn)評(píng)
精彩導(dǎo)讀
科技快報(bào)
品牌展示