小米悬赏 100 万,为 13 系列设备找漏洞

小米安全中心宣布推出 2023 小米手机守护计划,本次守护计划奖金池总额 100 万元人民币,活动时间为 9 月 5 日-10 月 6 日。

本次测试机型为小米 13系列,守护计划需自行购买设备进行测试。若提交了符合守护计划收录要求的有效漏洞即可报销产品购买费用,否则不予报销(提供发票)。

漏洞利用要求

漏洞验证方式

白帽子需提交完整的漏洞利用报告,包括:

小米安全团队会在“漏洞利用要求”中提及的环境中复现漏洞

漏洞有效性

(如担心漏洞重复,提交前可向security@xiaomi.com先行提供漏洞片段信息,小米安全团队进行确认)

奖励标准

本次守护计划奖金池总额100万元人民币

公式:基础奖励x交互系数+挑战项奖金(完成挑战项)

漏洞收录范围&奖励

交互系数

挑战项

通过未公开 0day 漏洞在任意场景可以获取小米 * 完整root 权限(官方 root 工具除外),直接奖励 100,000 元奖金。

通过未公开 0day 漏洞在任意场景下开机直接解锁手机 ,直接奖励 100,000 元奖金。

备注

针对包括但不限于需要诱导用户点击链接、钓鱼邮件、多次交互等行为才能触发的安全漏洞。分为无交互、弱交互和强交互三种类型。

原文:https://mp.weixin.qq.com/s/s80DUdW0cjKZptinTF7_QA

未经允许不得转载:岩猫星空网 » 小米悬赏 100 万,为 13 系列设备找漏洞