近日,Twitter公布了查找Bug活動“HackerOne”的最新進展,稱提交有效Bug的用戶,可以最少獲得140美元的獎勵。
“HackerOne”活動始于3個月前,Twitter會獎勵給Bug提交者至少140美元,不設(shè)上限,具體金額依據(jù)漏洞嚴重程度而定。截至目前,已經(jīng)有44名黑客提交了46個Twitter漏洞。本次Bug測試活動涵蓋了桌面和Web版Twitter,以及Android和iOS平臺。
![](http://m.negubide37.com/file/upload/201409/05/08-09-08-98-24476.jpg)
不過,并不是每位提交Bug的用戶都能獲得獎勵。例如,所提交的Bug必須是之前沒有人提到過的,并且Twitter也尚未修復(fù)該漏洞;此外,來自古巴、蘇丹和朝鮮的用戶無權(quán)參與此項活動,原因是這些國家的法律禁止Twitter向國內(nèi)黑客支付任何的費用。
對于黑客來說,提交漏洞不僅可以獲得獎金,更重要的是凸顯了自己的技術(shù)地位。Twitter希望,通過網(wǎng)絡(luò)安全研究者及黑客對Twitter進行安全測試,及時發(fā)現(xiàn)漏洞并修補或者彌補,為用戶提供更加安全的網(wǎng)絡(luò)環(huán)境。
除了Twitter之外,包括Facebook、微軟、谷歌在內(nèi)的幾家科技企業(yè)也均開展過類似活動。