我们正处于一个信息大暴发的时代,每天都能产生数以百万计的新闻资讯!
虽然有大数据推荐,但面对海量数据,通过我们的调研发现,在一个小时的时间里,您通常无法真正有效地获取您感兴趣的资讯!
头条新闻资讯订阅,旨在帮助您收集感兴趣的资讯内容,并且在第一时间通知到您。可以有效节约您获取资讯的时间,避免错过一些关键信息。
9月11日消息,小米安全中心近日宣布推出2023小米手机守护计划,本次守护计划奖金池总额100万元人民币,活动时间为9月5日-10月6日。
本次测试机型为小米13系列,守护计划需自行购买设备进行测试。若提交了符合守护计划收录要求的有效漏洞即可报销产品购买费用,否则不予报销(提供发票)。
IT之家附漏洞利用要求:
官方最新稳定版ROM
浏览器版本通过小米应用商店更新到最新版本
保持默认的系统设置,或是正常使用手机的设置,无任何特殊改动
不能申请和使用Accessibility权限
外界未曝光细节与POC的0day漏洞(Chromebuglist内公开漏洞不在奖励计划内)
所有漏洞(包括root权限提升)在所有场景中只会判定有效一次,在其他场景或利用链中再次被使用,将被视为漏洞重复。
漏洞验证方式
白帽子需提交完整的漏洞利用报告,包括:
漏洞分析的详细报告,包括必要的调用链描述+截图
验证漏洞的poc,或exp的源码
存在多交互场景或者具备一定演示效果的,上传录制视频
小米安全团队会在“漏洞利用要求”中提及的环境中复现漏洞
漏洞复现成功,会确认漏洞与攻击场景成立
漏洞复现失败,会对漏洞利用链中有效的漏洞进行单独折算奖励
漏洞有效性
漏洞有效性以最先提交为准,后续提交的重复漏洞不纳入「Xiaomi13守护计划」奖励范围
对于PoC链中存在多个漏洞的场景中,如果出现部分漏洞重复的情况,会对PoC链中非重复漏洞内容进行场景折算(如完整复现POC链中有3个漏洞,其中一项未重复,则奖励为完整奖励的1/3)
奖励标准
本次守护计划奖金池总额100万元人民币,公式:基础奖励x交互系数+挑战项奖金(完成挑战项)。
漏洞收录范围&奖励:
交互系数:
挑战项:
通过未公开0day漏洞在任意场景可以获取小米*完整root权限(官方root工具除外),直接奖励100,000元奖金。
通过未公开0day漏洞在任意场景下开机直接解锁手机,直接奖励100,000元奖金。
以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。
快照生成时间:2023-09-12 00:45:04
本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。
信息原文地址: