今天和朋友聊起来 LaTex 的漏洞奖励机制,从第一个漏洞 1 美分起,用户每汇报一个漏洞奖励都会翻倍,最终达到现在的$327.68 。突然脑洞就开了,如果我掌握一个能够获得 Linux 的任何发行版中 root 权限并且不会留下任何痕迹的 0day 漏洞,全世界最高的出价会达到多少呢?
话说回来,如果各大软件公司也使用这种金额翻倍的奖励机制,最先破产的又会是哪家呢?
1
Comphuse 2016-04-06 21:14:58 +08:00
|
2
Comphuse 2016-04-06 21:15:57 +08:00
|
3
msg7086 2016-04-06 22:42:58 +08:00
如果你能达到这个水平的话,年薪至少也是$150k 级别了吧。
至于翻倍机制,那是因为人家够牛。 你看看现在只有几个人是拿过图灵奖的。 软件公司要破产的话基本全破了…… |
6
wizardforcel 2016-04-07 07:29:54 +08:00 via Android
就算不翻倍,那也是相当值钱的。
|
7
shenqi 2016-04-07 07:59:51 +08:00
你要是拿到了这个,最低价 50W 人民币收,起步价。
|
8
dapang1221 2016-04-07 09:56:37 +08:00
先不说多少钱收,就光凭这个 0day ,一下子就能进黑产了……
|
9
msg7086 2016-04-07 11:31:25 +08:00
PS: 不会留下痕迹就能拿到权限的话,价值肯定不止数亿。
数十亿数百亿也有可能。 当然也会有数以千计的人来要你的命,就看这点钱你能享受多久了。 |