信息來源:ithome
IT之家9月7日消息 據(jù)外媒phonearena報道,三星公司啟動了新的移動端安全獎勵項目(Mobile Security Rewards Program),找到相應(yīng)漏洞的開發(fā)者可以獲得200美元到20萬美元不等的獎金,但需要先行告知三星公司進行修復(fù)。
據(jù)介紹,三星公司推出了一項新的移動端安全獎勵項目,所有發(fā)現(xiàn)并提交公司產(chǎn)品和服務(wù)中錯誤或安全問題報告的開發(fā)者將會獲得200至20萬美元不等的獎金。該計劃涵蓋了2015年至今的38個移動設(shè)備,同時還包括三星支付、三星通行證,以及語音助手Bixby等服務(wù)。
為獲取獎金,開發(fā)者必須針對相應(yīng)設(shè)備的最新固件版本或三星最新的軟件服務(wù)中的漏洞,進行漏洞可利用證明。有趣的是,三星公司也正在尋找一個潛在的安全漏洞,這一漏洞可以無需物理連接,就可以為黑客所利用;換句話說,就是僅依靠設(shè)備本身,就可以利用的漏洞。
當(dāng)然,該項目同時規(guī)定,除非三星率先進行徹底調(diào)查,否則該計劃的參與者不得公開對漏洞發(fā)表,而徹底調(diào)查則可能需要幾天到兩個月不等的時間。
在公布該獎勵計劃的三星security.samsungmobile.com網(wǎng)站上,我們發(fā)現(xiàn),Galaxy S8+以及Galaxy Note 8也同樣在項目之中。