来源: 时间:2021-12-14 15:35:15
印度仍然是Facebook bug赏金计划中研究人员和支出最高的国家。
在post Facebook的亚当·鲁德曼 (Adam Ruddermann) 中,他是Bug赏金团队的技术项目经理,他说: “印度长期以来一直是研究人员为我们的bug赏金计划做出贡献的127个国家的榜首。它也是获得最多赏金的国家的最高职位。“
Facebook已向印度的臭虫猎人支付了超过4840万卢比或4.84卢比。根据Facebook的说法,“自2011年成立以来,印度拥有参与Facebook bug赏金计划的最多安全研究人员。”印度也获得了最多的赏金。
Facebook的团队最近与来自Google,Microsoft,Bugcrowd和Mozilla的bug赏金团队一起访问了果阿,以感谢印度安全研究人员。
Facebook表示,每年都会收到越来越多来自印度的高影响力bug。臭虫猎人到底是怎么得到报酬的? Facebook建议研究人员专注于高影响力领域,并提交高质量的报告,以最大限度地提高他们的发现价值。
Ruddermann的帖子还解释了当向他们指出错误时,他们如何计算风险。该公司着眼于 “该错误的潜在影响,可能出了什么问题,以及谁会受到影响。”这家社交媒体公司还研究了利用该漏洞的困难,以及成功攻击在决定构成威胁之前需要什么样的资源或技术技能。他的帖子还指出: “有时看起来像错误的功能实际上是旨在为人们提供更好的Facebook体验的功能。”
然后,团队为每份符合条件的报告确定基本支出,Ruddermann表示,支付的金额 “在类似问题上通常是一致的”。
相关推荐
猜你喜欢