小米推出手机守护计划:总奖金 100 万元,收录漏洞报销购买费用

首页 热门新闻 最新资讯

小米推出手机守护计划:总奖金 100 万元,收录漏洞报销购买费用

热搜大全 2023-09-11

IT 之家 9 月 11 日消息,小米安全中心近日宣布推出 2023 小米手机守护计划,本次守护计划奖金池总额 100 万元人民币,活动时间为 9 月 5 日 -10 月 6 日。

本次测试机型为小米 13 系列,守护计划需自行购买设备进行测试。若提交了符合守护计划收录要求的有效漏洞即可报销产品购买费用,否则不予报销(提供发票)。

IT 之家附漏洞利用要求:

官方最新稳定版 ROM

浏览器版本通过小米应用商店更新到最新版本

保持默认的系统设置,或是正常使用手机的设置,无任何特殊改动

不能申请和使用 Accessibility 权限

外界未曝光细节与 POC 的 0day 漏洞(Chrome buglist 内公开漏洞不在奖励计划内)

所有漏洞 (包括 root 权限提升) 在所有场景中只会判定有效一次,在其他场景或利用链中再次被使用,将被视为漏洞重复。

漏洞验证方式

白帽子需提交完整的漏洞利用报告,包括:

漏洞分析的详细报告,包括必要的调用链描述 截图

验证漏洞的 poc,或 exp 的源码

存在多交互场景或者具备一定演示效果的,上传录制视频

小米安全团队会在 " 漏洞利用要求 " 中提及的环境中复现漏洞

漏洞复现成功,会确认漏洞与攻击场景成立

漏洞复现失败,会对漏洞利用链中有效的漏洞进行单独折算奖励

漏洞有效性

漏洞有效性以最先提交为准,后续提交的重复漏洞不纳入「Xiaomi 13 守护计划」奖励范围

对于 PoC 链中存在多个漏洞的场景中,如果出现部分漏洞重复的情况,会对 PoC 链中非重复漏洞内容进行场景折算(如完整复现 POC 链中有 3 个漏洞,其中一项未重复,则奖励为完整奖励的 1/3 )

奖励标准

本次守护计划奖金池总额 100 万元人民币,公式:基础奖励 x 交互系数 挑战项奖金(完成挑战项)。

漏洞收录范围 & 奖励:

小米推出手机守护计划:总奖金 100 万元,收录漏洞报销购买费用

交互系数:

小米推出手机守护计划:总奖金 100 万元,收录漏洞报销购买费用

挑战项:

通过未公开 0day 漏洞在任意场景可以获取小米 * 完整 root 权限(官方 root 工具除外),直接奖励 100,000 元奖金。

通过未公开 0day 漏洞在任意场景下开机直接解锁手机 ,直接奖励 100,000 元奖金。

最受喜欢

白帽子 公式 小米手机 小米 it之家 热点 本地 社区 美图 视频 直播 资讯

曾被卖出19万美元高价!这台初代iPhone太猛了

曾被卖出19万美元高价!这台初代iPhone太猛了

科技热搜 iphone 智能手机 乔布斯 本初 谷歌 新闻 资讯 直播 视频 美图 社区 本地 热点 2024-03-13

苹果首次允许欧盟用户从网站安装应用/雷军称对汽车价格战做好准备/微博上线热搜投诉入口

苹果首次允许欧盟用户从网站安装应用/雷军称对汽车价格战做好准备/微博上线热搜投诉入口

科技热搜 微软 机器人 小米 马斯克 欧盟 新闻 资讯 直播 视频 美图 社区 本地 热点 2024-03-13

在游戏里搞政治正确的幕后黑手,快被外国网友冲烂了。

在游戏里搞政治正确的幕后黑手,快被外国网友冲烂了。

科技热搜 战神 steam 自杀小队 安德森 ceo 新闻 资讯 直播 视频 美图 社区 本地 热点 2024-03-13

苹果 MacBook 新专利获批:可录制3D 图像/视频、追踪空中手势

苹果 MacBook 新专利获批:可录制3D 图像/视频、追踪空中手势

科技热搜 it之家 macbook 专利 传感器 苹果公司 新闻 资讯 直播 视频 美图 社区 本地 热点 2024-03-13

芯片代工营收排行榜公布:台积电独占六成,狂揽近200亿美元

芯片代工营收排行榜公布:台积电独占六成,狂揽近200亿美元

科技热搜 台积电 三星 芯片 高通 半导体 新闻 资讯 直播 视频 美图 社区 本地 热点 2024-03-13