En

[TPSA14-03] 2014年1月腾讯外部安全报告处理公告

公告编号:TPSA14-03公告来源:TSRC发布日期:2014-02-10

分享
2014年1月,共54位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢(名单)。根据漏洞奖励计划及积分兑换流程以及报告者自行的兑换,腾讯安全应急响应中心将为这些安全专家提供单反相机iPhone5、iPad智能手机、金饰、Q影、键盘、音箱以及定制类礼品等奖励。

来自“知道创宇”的SCANV将获得本月月度特别激励奖——1台小米3手机。SCANV是长期支持和帮助腾讯的安全专家,他一直推崇并身体力行推动“负责任的漏洞披露过程”,对互联网安全做出了卓越贡献。本月他提供的高危安全问题排第一位,我们对他及他所在的知道创宇安全研究团队的专业技术及为用户负责的精神表示敬仰。


来自民间的
嘿三老腰本月提供的高质量客户端安全问题最多,获得本月月度的客户端特别激励奖——1台小米3手机。嘿三老腰长期专注于客户端安全研究。他在报告漏洞过程中积极协助我们分析和修复产品漏洞,我们对他的专业技术及为用户负责的精神表示敬仰。


【腾讯安全漏洞处理流程介绍】

腾讯一直非常重视产品和业务的安全问题,除了建设专门的安全团队和安全系统以外,还积极引入外部力量。腾讯参考借鉴了国外微软、谷歌、Facebook、苹果等公司的做法,于2012年5月开展了“漏洞奖励计划”并推出了“安全问题反馈平台”,邀请广大安全专家帮助腾讯发现安全问题。截至目前,已有超过300位安全专家参与,帮助腾讯发现和修复了潜在的安全风险,第一时间保护了广大用户。目前该计划正在积极推进,欢迎更多的安全专家加入。