近日撸撸色,三星为了进步旗下Galaxy系列建树的安全性,驱动了新的“ISVP”(Important Scenario Vulnerability Program,攻击场景罅隙运筹帷幄)的罅隙赏格运筹帷幄。
左证先容,该运筹帷幄从2017年驱动以来,照旧支付了当先490万好意思元的赏金。
而这次最新发布的ISVP赏格,最高赏格金额可达100万好意思元(约合东谈主民币715.4万元),主要柔软轻易代码践诺、解锁建树。数据索求、轻易欺骗神气装配和绕过建树保护有关的罅隙。
具体赏格试验如下:
Knox Vault撸撸色
Knox Vault是三星用于在挪动建树上存储敏锐生物识别信息和加密密钥的碎裂安全环境。
淌若有安全内行文书在三星建树上结束土产货轻易践诺罅隙,可获取30万好意思元奖励,而RCE(而已代码践诺)颓势则可获取100万好意思元奖励。
TEEGRIS OS
TEEGRIS OS是三星的竟然践诺环境(TEE)操作系统,它提供了一个与主操作系统碎裂的安全环境,用于践诺敏锐代码和惩办过错数据,如支付和身份考据。
安全内行在TEEGRIS操作系统上践诺土产货轻易代码可获取20万好意思元,而RCE颓势可获取高达40万好意思元。
赵小贝Rich OS
在三星建树的主要操作系统Rich OS上践诺土产货代码可获取150000好意思元的奖励,而在Rich OS上践诺RCE最高可获取300000好意思元的奖励。
解锁
建树解锁与竣工用户数据索求相齐集的罅隙,三星会支付40万好意思元,淌若在第一次解锁后结束,则支付一半的金额。
欺骗装配
从非官方阛阓或攻击者的工作器上装配而已轻易欺骗神气可获取10万好意思元的报酬撸撸色,而从Galaxy Store装配欺骗神气则可获取6万好意思元的报酬。土产货轻易装配的奖金离别为5万好意思元和3万好意思元。