安全動(dòng)態(tài)

三星公布漏洞賞金計(jì)劃:最高20萬(wàn)美元,覆蓋38款設(shè)備

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-09-08    瀏覽次數(shù):
 

信息來(lái)源:ithome

        IT之家9月7日消息 據(jù)外媒phonearena報(bào)道,三星公司啟動(dòng)了新的移動(dòng)端安全獎(jiǎng)勵(lì)項(xiàng)目(Mobile Security Rewards Program),找到相應(yīng)漏洞的開(kāi)發(fā)者可以獲得200美元到20萬(wàn)美元不等的獎(jiǎng)金,但需要先行告知三星公司進(jìn)行修復(fù)。

        據(jù)介紹,三星公司推出了一項(xiàng)新的移動(dòng)端安全獎(jiǎng)勵(lì)項(xiàng)目,所有發(fā)現(xiàn)并提交公司產(chǎn)品和服務(wù)中錯(cuò)誤或安全問(wèn)題報(bào)告的開(kāi)發(fā)者將會(huì)獲得200至20萬(wàn)美元不等的獎(jiǎng)金。該計(jì)劃涵蓋了2015年至今的38個(gè)移動(dòng)設(shè)備,同時(shí)還包括三星支付、三星通行證,以及語(yǔ)音助手Bixby等服務(wù)。

        為獲取獎(jiǎng)金,開(kāi)發(fā)者必須針對(duì)相應(yīng)設(shè)備的最新固件版本或三星最新的軟件服務(wù)中的漏洞,進(jìn)行漏洞可利用證明。有趣的是,三星公司也正在尋找一個(gè)潛在的安全漏洞,這一漏洞可以無(wú)需物理連接,就可以為黑客所利用;換句話(huà)說(shuō),就是僅依靠設(shè)備本身,就可以利用的漏洞。

        當(dāng)然,該項(xiàng)目同時(shí)規(guī)定,除非三星率先進(jìn)行徹底調(diào)查,否則該計(jì)劃的參與者不得公開(kāi)對(duì)漏洞發(fā)表,而徹底調(diào)查則可能需要幾天到兩個(gè)月不等的時(shí)間。

        在公布該獎(jiǎng)勵(lì)計(jì)劃的三星security.samsungmobile.com網(wǎng)站上,我們發(fā)現(xiàn),Galaxy S8+以及Galaxy Note 8也同樣在項(xiàng)目之中。

 
 

上一篇:市場(chǎng)“退燒”后,大數(shù)據(jù)如何破局?

下一篇:2017年09月08日 聚銘安全速遞