1Password 将最高漏洞奖励调高至100万美元

46168ac76654a927f70ed28094144998.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

密码管理软件厂商1Password 宣布称,如有研究员可窃取机密则可获得最高100万美元的奖励。

最高奖励是该公司在 Bugcrowd 多年来运行的漏洞奖励计划的一部分。自2017年开始,该公司的最高奖励已经是10万美元。尽管有数百人开始尝试但至今仍未有人获得该最高奖励。

四年来,1Password 已向参与的研究人员共计颁发10.3万美元奖励。截至目前,该公司通过Bugcrowd 共支付115次,每次奖励平均为900美元,不过只奖励过不算严重的漏洞。

这次将最高奖励调高至100万美元可能会吸引更多研究员参与其漏洞奖励计划,并进一步改进其产品的安全性。

想要获得该最高奖励,需要攻破白盒测试账户检索flag——就像包含糟糕诗歌的音符。该公司指出,“将不会有已知漏洞让你获得访问该糟糕诗歌的访问权限;没有起始点,也并非把握十足的奖励游戏。钓鱼、恶意软件等等一切涉及诱骗或攻陷1Password成员账户的行为都是不允许的。”

1Password 会回答关于漏洞奖励计划的通用问题,同时提供特殊工具帮助研究人员调查 1Password.com 请求和响应,但不会直接协助研究员夺旗。

奖励达到100万美元或以上的公司包括谷歌、苹果以及一些密币公司。

代码卫士试用地址:https://codesafe.qianxin.com/#/home

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

Coinbase 现“市场核弹级”漏洞,颁发25万美元奖励

谷歌宣布 Linux Kernel、Kubernetes 0day 漏洞奖励加倍

MakeDAO 推出新漏洞奖励计划,最高赏金1000万美元

欧盟委员会支持5个开源项目漏洞奖励计划,奖金池20万欧元

Clubhouse 推出漏洞奖励计划,严重漏洞最高可获3000美元

原文链接

https://www.securityweek.com/1password-increases-top-bug-bounty-reward-1-million

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

7ae02415ad68a11250e3079e8f51ef65.png

28d6e584f0044ee758a7b2563aef31ab.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   3aab405ed152faae183443d5b87987d0.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值