行业新闻

百万现金悬赏,一起来给腾讯会议挖洞!

百万现金悬赏,一起来给腾讯会议挖洞!

受疫情影响,远程办公软件在全球范围内需求激增,当线上会议成为越来越多企业和用户选择的同时,也面临着新的安全风险和挑战。 

为了加强腾讯会议的安全性,预防未知的安全风险,更好地为企业和个人用户提供服务。4月8日,腾讯首个奖金池高达百万的安全众测项目启动。腾讯安全应急响应中心(TSRC)联合云鼎实验室、腾讯会议共同发起“漏洞悬赏”, 邀请全国范围内的安全专家、白帽研究员、开发者及安全爱好者,对腾讯会议特定产品及域名范围进行安全众测,单个漏洞额外奖励最高可达20万元。 本次活动面向的产品范围包括腾讯会议客户端(包含macOS、Windows、iOS、Android、微信小程序)和腾讯会议服务端,域名范围包括:

  • .wemeet.qq.com
  • .meeting.tencent.com
  • .meeting.qq.com
  • .voovmeeting.com
  • ......

参与者可通过腾讯安全应急响应中心(TSRC)提交漏洞,采取先到先得的形式。 4月8日起至4月30日,无论是严重漏洞,还是高危漏洞,只要符合相关条件,单个漏洞额外奖励最高可达20万元。

WechatIMG56.png

持续深耕,共建安全生态

腾讯TSRC是国内首家由企业自建的安全应急响应平台,致力于腾讯漏洞的收集与攻击应急处置。TSRC倡导漏洞发现者直接向企业方提交,鼓励技术极客成为安全生态的共建者。八年时间里,大量白帽子与腾讯携手,共同捍卫了全球亿万用户安全。

近年来,TSRC也持续加大对白帽子奖励力度,包括申请更多回馈奖励、举办白帽子交流沙龙等,聚拢专业力量,共建网络安全生态。​​​​

关闭