“HackerOne”活动始于3个月前,Twitter会奖励给Bug提交者至少140美元,不设上限,具体金额依据漏洞严重程度而定。截至目前,已经有44名黑客提交了46个Twitter漏洞。本次Bug测试活动涵盖了桌面和Web版Twitter,以及Android和iOS平台。

不过,并不是每位提交Bug的用户都能获得奖励。例如,所提交的Bug必须是之前没有人提到过的,并且Twitter也尚未修复该漏洞;此外,来自古巴、苏丹和朝鲜的用户无权参与此项活动,原因是这些国家的法律禁止Twitter向国内黑客支付任何的费用。
对于黑客来说,提交漏洞不仅可以获得奖金,更重要的是凸显了自己的技术地位。Twitter希望,通过网络安全研究者及黑客对Twitter进行安全测试,及时发现漏洞并修补或者弥补,为用户提供更加安全的网络环境。
除了Twitter之外,包括Facebook、微软、谷歌在内的几家科技企业也均开展过类似活动。