
Riot發出了遊戲界手筆的漏洞懸賞之一,如果有人能在他們的FPS新作《Valorant》的反作弊系統“Vanguard”中找到安全漏洞,将有可能獲得10萬美元的獎勵。
Riot本次懸賞發布在漏洞懸賞平台HackerOne上,這裡是科技公司專門發布懸賞,求黑客們指點的平台。可領取到的獎勵分為不同等級,找到的漏洞危險等級越高,領取的賞金也越高。起始獎金2.5萬美元,如果能找到“核心層次的代碼執行漏洞”,則可領取獎金10萬美元。Riot還在賞金頁面提供了幾個範例。
許多廠商都曾在HackerOne發布漏洞懸賞,比如任天堂就曾發布100-20000美元不等的3DS和Switch安全漏洞懸賞。Valve也曾發布2000美元以上的懸賞。R星則曾為《GTA OL》和《荒野大镖客OL》的假陽性外挂報告懸賞過特定的bug,金額1萬美元。
Riot此前曾因《Valorant》的反作弊系統受到争議。玩家發現這款遊戲的專用反作弊程序“Vanguard”即使在退出遊戲以後也始終在後台運行,占用了玩家電腦資源。Riot方面表示這款反作弊軟件已經進行過大量測試,所以如果被發現有漏洞,願意出錢獎勵。
Riot安全團隊發表的公告表示:“我們想讓玩家們繼續放心地玩我們的遊戲,我們要把錢花在賴以為生的地方。如果你覺得在Vanguard裡發現了可能影響到用戶隐私的漏洞,請馬上報告給我們。”
Riot從2014年開始就在HackerOne上發布懸賞了,與這次Vanguard無關的懸賞從250到4000美元不等。根據2016年David Rookj進行的一次展示介紹,Riot是目前歐洲地區信息安全方面的領跑者。他們的安全團隊對收到的bug報告進行嚴重性和隐蔽性評估以後,會給與相應的回報獎勵。據稱Riot自從開始參與HackerOne漏洞懸賞以來,已經累計發放了200萬美元的賞金。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

