

Это было достойное начало — и вот результаты первого года работы программы:
Вы прислали более 250 отчетов об ошибках, отвечающих нашим требованиям.
82 исследователя получили более 550 000 долларов США в качестве вознаграждений. В среднем на одно вознаграждение пришлось 2200 долларов, а на человека — 6700 долларов.
Наш лучший исследователь, Питер Пи (@heisecode) из Trend Micro, получил $75 750 долларов США за 26 отчетов.
Пятнадцати исследователям мы заплатили не менее чем по $10 000.
Никому не удалось описать удаленную атаку, состоящую из цепочки уязвимостей, которая компрометирует Android TrustZone или Verified Boot. Так что главный приз остался невостребованным.
Спасибо всем, кто в принял участие в программе, прислал качественные отчеты об ошибках и помог нам улушчить Android. Теперь защита системы стала надёжней, так что с 1 июня 2016 года мы поднимаем ставки!
Читать дальше →
Источник: Хабрахабр
Источник: Developers_Relations
Другие материалы на сайте b.Z - Записки о гаджетах, людях и музыке