软餐获悉,知名的密码管理应用 1Password 宣布将其最高漏洞赏金奖励提高到 100 万美元。这就使其成为 Bugcrowd 史上金额最高的赏金,也成为网络安全领域最为丰厚的奖励之一。
自 2017 年启动漏洞赏金计划以来,1Password 向 Bugcrowd 安全研究人员支付的奖励超过 103,000 美元,平均每次奖励为 900 美元。尽管其收到的大部分 bug 都很轻微,不会对敏感客户数据的保密性构成威胁,但 1Password 做到了及时响应,快速解决这些问题以化解风险。作为其日常运营工作的一部分,1Password 定期聘请外部安全专家和白帽黑客为该平台寻找盲点,以提升其安全性。数千名研究人员的参与,使 1Password 得以向用户提供可靠的产品及服务。