Samsung 推出奖金计划 寻找保安漏洞最高可获 100 万美元

Samsung 推出奖金计划 寻找保安漏洞最高可获 100 万美元

南韩科技企业三星日前宣布全新漏洞赏金计划,鼓励全球信息保安研究人员积极寻找其移动设备上的安全漏洞。 如果成功发现在装置任意执行代码的漏洞,奖金可达30万美元,而远程执行代码的漏洞,奖金更高达100万美元。

这个名叫 Important Scenario Vulnerability Program(重要情境漏洞计划,简称 ISVP)的项目,重点关注装置解锁、数据提取和绕过装置保护等方面的漏洞。 至于三星的Rich OS系统,发现在装置执行代码的漏洞可获15万美元奖金,而远程执行代码的漏洞的奖金最高为30万美元。 若果能够在在首次解锁时成功提取数据,奖金为40万美元,首次解锁后提取数据亦会获得20万美元奖金。 要获得最高额的奖金,发现的漏洞必须是可持续而且毋须点击的。

其他较低奖金的漏洞,包括从非官方市场或攻击者服务器远程安装任何应用程序,奖金分别为10万美元和6万美元。 要符合成功举报的资格,漏洞必须是一个可构建的程序,并且在安装最新安全更新的三星主要型号装置上持续无权限运行。

Samsung 透露去年的漏洞赏金计划,派出了827,925美元的奖金,共有113名安全研究人员参与这项奖励计划。 自2017年以来,三星的所有漏洞赏金计划共支付了超过490万美元的奖金。

(0)
打赏 微信扫一扫 微信扫一扫

相关推荐

发表评论

登录后才能评论