发现三星软件漏洞可赚取一百万美元

  • 发布时间:2024-08-10 09:00:04 来源:
标签:
导读 与大多数大型科技公司一样,三星也运行着漏洞赏金计划。作为该计划的一部分,该品牌为那些能够发现其软件漏洞的道德黑客提供丰厚的奖励。该...

与大多数大型科技公司一样,三星也运行着漏洞赏金计划。作为该计划的一部分,该品牌为那些能够发现其软件漏洞的道德黑客提供丰厚的奖励。该公司于2017年推出了三星移动安全奖励计划,该计划会发放此类奖励。到目前为止,它已经支付了近500万美元的漏洞赏金奖励。现在,三星已将漏洞赏金计划的奖励提高到100万美元。

三星软件漏洞赏金猎人现可赚取高达一百万美元

如果您是一名道德黑客/研究人员,您可以通过发现三星软件中的漏洞获得高达一百万美元的奖励。新增加的奖励是针对发现允许在高度重要的目标上执行任意代码的漏洞。通过利用KnoxVault硬件安全系统的远程代码执行可以获得最高的100万美元奖励。在KnoxVault上执行本地漏洞利用最多可以为研究人员赚取30万美元。

那些设法远程利用TEEGRISOS的人最多可获得20万美元。远程执行TEEGRISOS的任意代码最多可获得40万美元。根据漏洞赏金计划,富有的作系​​统漏洞利用者最多可获得30万美元。任何能够绕过AutoBlocker(阻止未经授权来源安装应用程序的功能)的研究人员最多可获得10万美元。

任何人只要能在首次解锁前从设备中提取数据,即可赢得近40万美元。三星将为那些能在解锁后完全提取用户数据的人提供20万美元的奖励。此外,如果你能远程安装任意应用程序,三星将提供高达10万美元的奖励。

自2017年以来,三星已为漏洞赏金计划支付了近500万美元

三星发布了其首份三星移动安全奖励计划年度报告。作为报告的一部分,该公司已为该漏洞赏金计划支付了近500万美元。仅在2024年,该公司就向113名研究人员支付了827,925美元。最高奖励57,190美元授予了TASZK安全实验室,以表彰他们发现了允许黑客发起远程攻击的漏洞。

  • 免责声明:本文由用户上传,如有侵权请联系删除!