月度归档:2016年01月

谷歌去年为找漏洞支付200万美元奖金

谷歌去年为找漏洞支付200万美元奖金

  新浪科技讯 北京时间1月31日午间消息,谷歌本周发布报告,回顾了2015年信息安全工作的情况。这份报告题为《谷歌安全奖励:2015年评估》,报告公布了过去12个月谷歌为信息安全工作发放的奖励。

  2015年,谷歌共向300多人提供了200多万美元的奖励。其中,桑梅·韦德(Sanmay Ved)的情况最有趣。他曾短暂买下google.com域名,但随后无偿转让给谷歌。而谷歌向他提供了6006.13美元的奖励。

  谷歌表示,6006.13的数字形似“Google”字符串。韦德已决定将这笔奖金捐给慈善机构,而在获悉这一消息后谷歌将奖励增加了一倍。

  谷歌公布的数据显示,去年,托马斯·博雅斯基(Tomasz Bojarski)在谷歌平台上发现的漏洞数超过70个,位居第一。

  2015年,Android系统也被加入至“安全奖励”项目,而相关研究人员获得了超过20万美元的奖金。

  谷歌表示,2015年,“漏洞研究奖励”(VRP)项目向研究者提供了开展工作所需的资金。例如,俄罗斯一名研究人员卡米尔·西斯塔姆林(Kamil Histamullin)去年初获得了VRP奖金。不久后,他就发现了“YouTube创作者工作室”工具的一个漏洞。利用这一漏洞,任何人都可以通过修改链接中的参数去删除YouTube上的视频。在问题报告后,谷歌团队迅速进行了修复,而西斯塔姆林又获得了5000美元奖金。(维金)

在香港:优步司机首次被判有罪

  三金金金

  香港警方日前高调打击手机应用程序(App)电召私家车服务,拘捕了七名Uber(优步)司机,控告他们非法载客及没有第三者保险驾驶罪。其中两人在1月22日认罪,各被判罚款7000港元兼吊销驾驶执照12个月。

  报道称,香港警方去年8月11日展开代号“破茧”行动,由警员扮乘客,通过优步手机应用程序分别租用多辆私家车,缴付车费时表明身份并拘捕有关司机,同时扣查涉案的平治、宝马等车辆。检控指出,这些人于去年8月11日至12日期间,驾驶私家车载客营利,而且没有有效的第三者保险。

  七人中两人在1月22日认罪,各被判罚款7000港元兼吊销驾驶执照12个月。本案是香港首例优步司机被控有罪案。

在香港:优步司机首次被判有罪

  优步方则在回应该事件时强调,优步会100%支持受影响司机,并会为他们提供法律和相关支持。

  优步进军香港时,在香港社会引起是否违法的争议。根据香港《道路交通条例》,除非获发有关牌照,否则任何人不得容许他人驾驶或使用汽车作出租或营利,首次定罪可判罚五千港元及监禁三个月,再犯者可处罚一万港元及监禁六个月。

  其中一名涉案者关培智在法庭上直言被人误导,他加入优步时也担心保险有问题,但优步声称有涵盖全球的保险,因此没有投保。不过,他被捕至今仍没有收到有关文件。他曾向优步索取有关保险的文件,但优步只称公司的法律团队可提供协助。

  关培智表示,由于没有文件支持,即使优步声称提供法律支持,在法庭上依然会失败,因此放弃抗辩。

  雷锋网点评:一旦警察突然强硬起来,优步仍旧无力应对啊。