首頁|必讀|視頻|專訪|運(yùn)營|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|博客|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|芯片|報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁 >> 終端 >> 正文

三星重金提高Galaxy設(shè)備安全,最高懸賞100萬美元

2024年8月7日 15:50  IT之家  作 者:故淵

三星公司為了提高旗下 Galaxy 設(shè)備的安全性,推出了全新的 ISVP 漏洞懸賞計(jì)劃,最高懸賞金額達(dá)到 100 萬美元(IT之家備注:當(dāng)前約 715.4 萬元人民幣)。

ISVP 的全稱是 Important Scenario Vulnerability Program,直譯為重要場景漏洞計(jì)劃,主要關(guān)注任意代碼執(zhí)行、解鎖設(shè)備、數(shù)據(jù)提取、任意應(yīng)用程序安裝和繞過設(shè)備保護(hù)相關(guān)的漏洞。

高額懸賞

Knox Vault

Knox Vault 是三星用于在移動(dòng)設(shè)備上存儲(chǔ)敏感生物識(shí)別信息和加密密鑰的隔離安全環(huán)境。

如果有安全專家報(bào)告在三星設(shè)備上實(shí)現(xiàn)本地任意執(zhí)行漏洞,可獲得 30 萬美元獎(jiǎng)勵(lì),而遠(yuǎn)程代碼執(zhí)行(RCE)則可獲得 100 萬美元獎(jiǎng)勵(lì)。

TEEGRIS OS

TEEGRIS OS 是三星的可信執(zhí)行環(huán)境(TEE)操作系統(tǒng),它提供了一個(gè)與主操作系統(tǒng)隔離的安全環(huán)境,用于執(zhí)行敏感代碼和處理關(guān)鍵數(shù)據(jù),如支付和身份驗(yàn)證。

安全專家在 TEEGRIS 操作系統(tǒng)上執(zhí)行本地任意代碼可獲得 20 萬美元,而 RCE 缺陷可獲得高達(dá) 40 萬美元。

Rich OS

在三星設(shè)備的主要操作系統(tǒng) Rich OS 上執(zhí)行本地代碼可獲得 150,000 美元的獎(jiǎng)勵(lì),而在 Rich OS 上執(zhí)行 RCE 最高可獲得 300,000 美元的獎(jiǎng)勵(lì)。

解鎖

設(shè)備解鎖與完整用戶數(shù)據(jù)提取相結(jié)合的漏洞,三星會(huì)支付 40 萬美元,如果在第一次解鎖后實(shí)現(xiàn),則支付一半的金額。

應(yīng)用安裝

從非官方市場或攻擊者的服務(wù)器上安裝遠(yuǎn)程任意應(yīng)用程序可獲得 10 萬美元的報(bào)酬,而從 Galaxy Store 安裝應(yīng)用程序則可獲得 6 萬美元的報(bào)酬。本地任意安裝的獎(jiǎng)金分別為 5 萬美元和 3 萬美元。

2023 年三星累計(jì)支付 83 萬美元

三星公司今天還宣布,在 2023 年共計(jì)向參加其移動(dòng)安全獎(jiǎng)勵(lì)計(jì)劃的 113 名安全研究人員支付 827925 美元的獎(jiǎng)勵(lì)。

自 2017 年該計(jì)劃啟動(dòng)以來,三星已經(jīng)支付了超過 490 萬美元的漏洞賞金獎(jiǎng)勵(lì),其中最高的一筆為 12 萬美元;去年支付的最高紀(jì)錄是 57190 美元。

編 輯:章芳
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對于經(jīng)過授權(quán)可以轉(zhuǎn)載,請必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問題,請?jiān)谙嚓P(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時(shí)間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
相關(guān)新聞              
 
人物
尚冰:中國互聯(lián)網(wǎng)應(yīng)用蓬勃發(fā)展,多項(xiàng)關(guān)鍵指標(biāo)位居全球第一
精彩專題
CES 2024國際消費(fèi)電子展
2023年信息通信產(chǎn)業(yè)盤點(diǎn)暨頒獎(jiǎng)禮
飛象網(wǎng)2023年手機(jī)評選
第24屆中國國際光電博覽會(huì)
CCTIME推薦
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號
公司名稱: 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像