受疫情影響,遠端辦公軟體在全球範圍內需求激增,當線上會議成為越來越多企業和使用者選擇的同時,也面臨著新的安全風險和挑戰。
為了加強騰訊會議的安全性,預防未知的安全風險,更好地為企業和個人使用者提供服務。4月8日,騰訊首個獎金池高達百萬的安全眾測專案啟動。騰訊安全應急響應中心(TSRC)聯合雲鼎實驗室、騰訊會議共同發起“漏洞懸賞”, 邀請全國範圍內的安全專家、白帽研究員、開發者及安全愛好者,對騰訊會議特定產品及域名範圍進行安全眾測,單個漏洞額外獎勵最高可達20萬元。 本次活動面向的產品範圍包括騰訊會議客戶端(包含macOS、Windows、iOS、Android、微信小程式)和騰訊會議服務端,域名範圍包括:
.wemeet.qq.com
.meeting.tencent.com
.meeting.qq.com
.voovmeeting.com
......
參與者可透過騰訊安全應急響應中心(TSRC)提交漏洞,採取先到先得的形式。 4月8日起至4月30日,無論是嚴重漏洞,還是高危漏洞,只要符合相關條件,單個漏洞額外獎勵最高可達20萬元。
持續深耕,共建安全生態
騰訊TSRC是國內首家由企業自建的安全應急響應平臺,致力於騰訊漏洞的收集與攻擊應急處置。TSRC倡導漏洞發現者直接向企業方提交,鼓勵技術極客成為安全生態的共建者。八年時間裡,大量白帽子與騰訊攜手,共同捍衛了全球億萬使用者安全。
近年來,TSRC也持續加大對白帽子獎勵力度,包括申請更多回饋獎勵、舉辦白帽子交流沙龍等,聚攏專業力量,共建網路安全生態。