9月8日消息,據(jù)Engadget報(bào)道,繼眾多科技巨頭推出“捉蟲”懸賞方案后,三星電子公司也公布了自己的漏洞懸賞計(jì)劃。三星的項(xiàng)目名為“移動(dòng)安全懸賞計(jì)劃”(Mobile Security Rewards Program),報(bào)告該公司最新固件漏洞的用戶即可領(lǐng)獎(jiǎng)。
如果你發(fā)現(xiàn)了漏洞,并且獲得令人信服的證據(jù)支持它,你就可以賺到最多20萬(wàn)美元獎(jiǎng)金。這與谷歌和蘋果等公司提供的懸賞數(shù)額相當(dāng)。就像這些科技巨頭那樣,這個(gè)懸賞計(jì)劃可以看做三星向研究人員伸出援手,以便幫助他們解決問題。
有關(guān)這個(gè)計(jì)劃,有些細(xì)節(jié)值得注意。首先,這個(gè)項(xiàng)目不僅僅局限于這家韓國(guó)制造商的最新設(shè)備,它包含了從2016年以來(lái)發(fā)布的一系列手機(jī)和平板電腦(總共約38款設(shè)備)。其次,為了獲得現(xiàn)金獎(jiǎng)勵(lì),你需要識(shí)別出無(wú)需物理連接或第三方應(yīng)用就可以癱瘓手機(jī)的漏洞。此外,找到三星其他服務(wù)漏洞的人也可以獲得賞金,包括其數(shù)字助理Bixby、Samsung account、Samsung Pay以及Samsung Pass等。
三星此前曾為其智能電視推出漏洞懸賞計(jì)劃。今年早些時(shí)候,一名研究人員在三星移動(dòng)操作系統(tǒng)Tizen中發(fā)現(xiàn)了40個(gè)未修復(fù)的漏洞,促使其警惕起來(lái)。盡管漏洞懸賞并不是確保安全的靈丹妙藥,但有些公司認(rèn)為這是一種積極的策略。谷歌在1月份的時(shí)候就發(fā)放了數(shù)百萬(wàn)美元的獎(jiǎng)勵(lì),聲稱這幫助它的產(chǎn)品更安全。谷歌還說,他們鼓勵(lì)更廣泛的安全研究社區(qū)報(bào)告漏洞,而不是利用它們來(lái)為自己牟利。