大家來找碴! Google高額獎金抓漏洞 駭客抱走176萬

記者陳韋璇/綜合報導

Google祭出高額獎金,舉辦「駭客大賽」,邀請各界好手一起來替Google Chrome抓漏洞!今年3月舉辦時,由1位青少年「粉紅派」奪得冠軍,本月再辦一次,這名「粉紅派」2度拿下冠軍!抱回6萬美元(約台幣176萬元)獎金粉,在粉紅派發現Chrome的漏洞10小時後,Google公布軟體更新修復問題,並且恭喜粉紅派「再次漂亮達成任務」。

Google於2010年首次公開「Chromium安全獎賞計畫」,對抓出Chrome安全漏洞的研究者提供小額獎賞。而今年3月Google贊助Pwnium駭客比賽,要求駭客找出瀏覽器「完整的弱點」,提供高額獎金。

第二屆Pwnium比賽9日在馬來西亞吉隆坡揭幕,粉紅派徹底利用Chrome本身漏洞進行破解,再度拿回6萬美元獎金。

粉紅派接受採訪時說,他去年應徵Google工作時,在履歷上表示自己可以用蘋果麥金塔電腦的OSX作業系統,破解Chrome瀏覽器。當時Google完全沒理他,但是3月參加第一次駭客比賽後,一位Google代表說會再看一次他的履歷。

現在有愈來愈多公司提供「漏洞懸賞」,讓駭客找出產品的安全問題。臉書去年也發起類似活動,使用者找到漏洞至少可以拿到500美元回饋。