该计划奖池金额为100万,活动时间为9月5日—10月6日。测试设备需自行购买,若提交了符合守护计划收录要求的有效漏洞即可报销产品购买费用。
奖励标准
根据小米公开的信息,成功挖掘并提交漏洞最高可获得20万元的基础奖励。
公式:基础奖励x交互系数+挑战项奖金(完成挑战项)
漏洞收录范围&奖励
交互系数
挑战项
通过未公开 0day 漏洞在任意场景可以获取小米 * 完整root 权限(官方 root 工具除外),直接奖励 100,000 元奖金。
通过未公开 0day 漏洞在任意场景下开机直接解锁手机 ,直接奖励 100,000 元奖金。
漏洞利用要求
1、官方最新稳定版ROM。
2、浏览器版本通过小米应用商店更新到最新版本。
3、保持默认的系统设置,或是正常使用手机的设置,无任何特殊改动。
4、不能申请和使用Accessibility权限。
5、外界未曝光细节与 POC 的 0day 漏洞。(Chrome buglist 内公开漏洞不在奖励计划内)
6、所有漏洞(包括root权限提升)在所有场景中只会判定有效一次,在其他场景或利用链中再次被使用,将被视为漏洞重复。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理