近日,Twitter公布了查找Bug活動“HackerOne”的最新進展,稱提交有效Bug的用戶,可以最少獲得140美元的獎勵。
“HackerOne”活動始于3個月前,Twitter會獎勵給Bug提交者至少140美元,不設上限,具體金額依據漏洞嚴重程度而定。截至目前,已經有44名黑客提交了46個Twitter漏洞。本次Bug測試活動涵蓋了桌面和Web版Twitter,以及Android和iOS平臺。

不過,并不是每位提交Bug的用戶都能獲得獎勵。例如,所提交的Bug必須是之前沒有人提到過的,并且Twitter也尚未修復該漏洞;此外,來自古巴、蘇丹和朝鮮的用戶無權參與此項活動,原因是這些國家的法律禁止Twitter向國內黑客支付任何的費用。
對于黑客來說,提交漏洞不僅可以獲得獎金,更重要的是凸顯了自己的技術地位。Twitter希望,通過網絡安全研究者及黑客對Twitter進行安全測試,及時發現漏洞并修補或者彌補,為用戶提供更加安全的網絡環境。
除了Twitter之外,包括Facebook、微軟、谷歌在內的幾家科技企業也均開展過類似活動。