近日,三星為了提高旗下Galaxy系列設備的安全性,啟動了新的“ISVP”(Important Scenario Vulnerability Program,重要場景漏洞計劃)的漏洞懸賞計劃。
根據介紹,該計劃從2017年啟動以來,已經支付了超過490萬美元的賞金。
而此次最新發布的ISVP懸賞,最高懸賞金額可達100萬美元(約合人民幣715.4萬元),主要關注任意代碼執行、解鎖設備。數據提取、任意應用程序安裝和繞過設備保護相關的漏洞。
具體懸賞內容如下:
Knox Vault
Knox Vault是三星用于在移動設備上存儲敏感生物識別信息和加密密鑰的隔離安全環境。
如果有安全專家報告在三星設備上實現本地任意執行漏洞,可獲得30萬美元獎勵,而RCE(遠程代碼執行)缺陷則可獲得100萬美元獎勵。
TEEGRIS OS
TEEGRIS OS是三星的可信執行環境(TEE)操作系統,它提供了一個與主操作系統隔離的安全環境,用于執行敏感代碼和處理關鍵數據,如支付和身份驗證。
安全專家在TEEGRIS操作系統上執行本地任意代碼可獲得20萬美元,而RCE缺陷可獲得高達40萬美元。
Rich OS
在三星設備的主要操作系統Rich OS上執行本地代碼可獲得150000美元的獎勵,而在Rich OS上執行RCE最高可獲得300000美元的獎勵。
解鎖
設備解鎖與完整用戶數據提取相結合的漏洞,三星會支付40萬美元,如果在第一次解鎖后實現,則支付一半的金額。
應用安裝
從非官方市場或攻擊者的服務器上安裝遠程任意應用程序可獲得10萬美元的報酬,而從Galaxy Store安裝應用程序則可獲得6萬美元的報酬。本地任意安裝的獎金分別為5萬美元和3萬美元。
本文鏈接:http://www.www897cc.com/showinfo-22-106182-0.html賞金最高達百萬美元:三星重金提高旗下手機安全性
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com