谷歌表示,每发现一个漏洞至少可以获得1000美元奖励,他们希望借此对自动检查系统形成补充,以便封堵恶意应用和其他问题,包括那些允许黑客将用户跳转到钓鱼网站的漏洞,或者感染设备的病毒。
Google Play应用和游戏产品管理总监温尼特·布赫(Vineet Buch)表示,软件扫描已经无法帮助个人用户发现“真正新颖的攻击”。
Google Play安全奖励项目相当于资助安全专家对其他公司开发的应用展开研究微软、苹果和Alphabet此前的漏洞奖励项目仅针对自家应用的漏洞。“我们不止关心自己的应用,还关心整个生态系统的健康状况。”布赫说,“这就像你并不认识某个失踪人士,但却悬赏寻找此人。”
据了解,谷歌2015年6月曾经针对Android草作系统启动了漏洞奖励计划,头两年总共针对数百个漏洞报告发放了150万美元奖金