关闭

小米悬赏百万为 13 系列设备找漏洞

发表于:2023-9-19 09:03

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:Zicheng    来源:FreeBuf

  小米安全中心于9月8日发布了《百万奖池手机守护计划》,邀请广大技术爱好者及白帽针对Xiaomi 13系列手机提交漏洞
  该计划奖池金额为100万,活动时间为9月5日—10月6日。测试设备需自行购买,若提交了符合守护计划收录要求的有效漏洞即可报销产品购买费用。
  奖励标准
  根据小米公开的信息,成功挖掘并提交漏洞最高可获得20万元的基础奖励。
  公式:基础奖励x交互系数+挑战项奖金(完成挑战项)
  漏洞收录范围&奖励
  交互系数
  挑战项
  通过未公开 0day 漏洞在任意场景可以获取小米 * 完整root 权限(官方 root 工具除外),直接奖励 100,000 元奖金。
  通过未公开 0day 漏洞在任意场景下开机直接解锁手机 ,直接奖励 100,000 元奖金。
  漏洞利用要求
  1、官方最新稳定版ROM。
  2、浏览器版本通过小米应用商店更新到最新版本。
  3、保持默认的系统设置,或是正常使用手机的设置,无任何特殊改动。
  4、不能申请和使用Accessibility权限。
  5、外界未曝光细节与 POC 的 0day 漏洞。(Chrome buglist 内公开漏洞不在奖励计划内)
  6、所有漏洞(包括root权限提升)在所有场景中只会判定有效一次,在其他场景或利用链中再次被使用,将被视为漏洞重复。
  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号